OA20039A - Device detection and recording systems and methods. - Google Patents

Device detection and recording systems and methods. Download PDF

Info

Publication number
OA20039A
OA20039A OA1202000421 OA20039A OA 20039 A OA20039 A OA 20039A OA 1202000421 OA1202000421 OA 1202000421 OA 20039 A OA20039 A OA 20039A
Authority
OA
OAPI
Prior art keywords
device identifier
identifier
processors
mobile network
group
Prior art date
Application number
OA1202000421
Other languages
French (fr)
Inventor
Fawaz EI LITANI Charbel
Original Assignee
Inmobiles B.V.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Inmobiles B.V. filed Critical Inmobiles B.V.
Publication of OA20039A publication Critical patent/OA20039A/en

Links

Abstract

Le système et les procédés décrits dans le présent document peuvent détecter et enregistrer des appareils. Un ou plusieurs processeurs reçoivent un identificateur d'appareil d'un premier appareil. L'identificateur d'appareil du premier appareil est autorisé en réponse à l'exécution d'une recherche dans un premier ensemble de bases de données à l'aide de l'identificateur d'appareil. Les processeurs reçoivent un enregistrement d'un événement correspondant à l'identificateur d'appareil, l'enregistrement comprenant l'identificateur d'appareil, une première valeur associée à l'identificateur d'appareil, et un premier identificateur d'événement identifiant l'événement. Les processeurs stockent une première entrée identifiant l'identificateur d'appareil, la première valeur, le premier identificateur d'événement, une spécification du premier appareil et un premier état indiquant que le premier appareil est autorisé. Les processeurs attribuent l'identificateur d'appareil du premier appareil à un premier groupe de la pluralité des groupes. Les processeurs fournissent des données correspondant au premier appareil et au premier état.The system and methods described herein may detect and register devices. One or more processors receive a device identifier of a first device. The device identifier of the first device is authorized in response to performing a search in a first set of databases using the device identifier. The processors receive a record of an event corresponding to the device identifier, the record including the device identifier, a first value associated with the device identifier, and a first event identifier identifying the event. The processors store a first entry identifying the device identifier, the first value, the first event identifier, a specification of the first device, and a first state indicating that the first device is authorized. The processors assign the device identifier of the first device to a first group of the plurality of groups. The processors provide data corresponding to the first device and the first state.

Description

[0001] Puisque le nombre d’appareils mobiles et d’autres appareils intelligents qui se connectent aux réseaux de télécommunications augmente, il est de plus en plus nécessaire de s’assurer que ces appareils 5 sont enregistrés et autorisés à accéder aux réseaux de télécommunications. Grâce à un processus d’enregistrement et d’autorisation efficace, les entités, telles que les gouvernements, fournisseurs de réseaux et autres, peuvent identifier les appareils non-autorisés qui se connectent à ces réseaux et prendre certaines mesures pour limiter leur accès.[0001] As the number of mobile devices and other smart devices connecting to telecommunications networks increases, there is a growing need to ensure that these devices are registered and authorized to access telecommunications networks. Through an effective registration and authorization process, entities, such as governments, network providers, and others, can identify unauthorized devices connecting to these networks and take certain measures to limit their access.

SOMMAIRESUMMARY

[0002] La présente divulgation concerne des systèmes et des procédés de détection et d’enregistrement d’appareil. Conformément à un aspect, un procédé de détection et d’enregistrement d’appareil est décrit. Le procédé peut consister à recevoir, d’un client associé à une première entité, un identificateur d’appareil d’un premier appareil. Le procédé peut comprendre la transmission, à la première entité, d’une instruction indiquant que l’identificateur d’appareil du premier appareil est autorisé en réponse à l’exécution d’une recherche dans un premier ensemble de bases de données à l’aide de l’identificateur d’appareil. Le procédé peut consister à recevoir, de la première entité, un enregistrement d’un évènement correspondant à l’identificateur d’appareil, l’enregistrement comprenant l’identificateur d’appareil, une première valeur liée à l’identificateur d’appareil, et un premier identificateur d’évènement qui identifie l’évènement. Le procédé peut comprendre le stockage, dans le premier ensemble de bases de données, d’une première entrée qui 20 identifie l’identificateur d’appareil, la première valeur, le premier identificateur d’évènement, une spécification du premier appareil, et un premier état indiquant que le premier appareil est autorisé. Le premier ensemble de bases de données peut comprendre une pluralité de seconds identificateurs d’appareils correspondant à une pluralité de seconds appareils. Chaque deuxième identificateur d’appareil de la pluralité de seconds identificateurs d’appareils peut être attribué à un groupe respectif de plusieurs groupes.[0002] The present disclosure relates to systems and methods for device detection and registration. According to one aspect, a method for device detection and registration is provided. The method may include receiving, from a client associated with a first entity, a device identifier of a first device. The method may include transmitting, to the first entity, an instruction indicating that the device identifier of the first device is authorized in response to performing a search in a first set of databases using the device identifier. The method may include receiving, from the first entity, a record of an event corresponding to the device identifier, the record comprising the device identifier, a first value related to the device identifier, and a first event identifier that identifies the event. The method may include storing, in the first set of databases, a first entry that identifies the device identifier, the first value, the first event identifier, a specification of the first device, and a first state indicating that the first device is authorized. The first set of databases may include a plurality of second device identifiers corresponding to a plurality of second devices. Each second device identifier of the plurality of second device identifiers may be assigned to a respective group of multiple groups.

Chaque identificateur d’appareil du premier groupe peut être autorisé définitivement à accéder à un ou plusieurs réseaux à travers un ou plusieurs opérateurs de réseaux mobiles. Le procédé peut consister à fournir, à un premier système qui maintient un deuxième ensemble de bases de données pour un premier opérateur de réseaux mobiles, des données correspondant à la première entrée qui identifie l’identificateur d’appareil, la première valeur, le premier identificateur d’évènement, la spécification du premier appareil et 30 le premier état. Le deuxième ensemble de bases de données peut être utilisé par le premier opérateur de réseaux mobiles pour répondre aux demandes de vérification d’un ou de plusieurs identificateurs d’appareils correspondant à un ou plusieurs appareils respectifs connectés à un premier réseau du premier opérateur de réseaux mobiles.Each device identifier of the first group may be permanently authorized to access one or more networks across one or more mobile network operators. The method may include providing, to a first system that maintains a second set of databases for a first mobile network operator, data corresponding to the first entry that identifies the device identifier, the first value, the first event identifier, the specification of the first device, and the first state. The second set of databases may be used by the first mobile network operator to respond to requests to verify one or more device identifiers corresponding to one or more respective devices connected to a first network of the first mobile network operator.

[0003] Le procédé peut consister à recevoir, depuis le premier système, des données correspondant à un deuxième identificateur d’appareil d’un deuxième appareil, le deuxième identificateur d’appareil non inclus dans le premier ensemble de bases de données. Les données peuvent correspondre au deuxième identificateur d’appareil stocké dans le deuxième ensemble de bases de données. Le procédé peut comprendre la mise à jour du premier ensemble de bases de données pour inclure une deuxième entrée comprenant les données correspondant au deuxième identificateur d’appareil du deuxième appareil. Le procédé peut comprendre l’attribution, à la deuxième entrée correspondant au deuxième identificateur d’appareil, d’un second état différent du premier état. Le procédé peut comprendre l’attribution du deuxième identificateur d’appareil à un second groupe de la pluralité de groupes ou à un troisième groupe de la pluralité de groupes. Chaque identificateur d’appareil inclus dans le second groupe peut être autorisé temporairement à accéder à un ou plusieurs réseaux à travers un ou plusieurs opérateurs de réseaux mobiles. Chaque identificateur d’appareil inclus dans le troisième groupe peut être empêché d’accéder au ou aux réseaux à travers le ou les opérateurs de réseaux mobiles.[0003] The method may include receiving, from the first system, data corresponding to a second device identifier of a second device, the second device identifier not included in the first set of databases. The data may correspond to the second device identifier stored in the second set of databases. The method may include updating the first set of databases to include a second entry comprising the data corresponding to the second device identifier of the second device. The method may include assigning, to the second entry corresponding to the second device identifier, a second state different from the first state. The method may include assigning the second device identifier to a second group of the plurality of groups or to a third group of the plurality of groups. Each device identifier included in the second group may be temporarily authorized to access one or more networks through one or more mobile network operators. Each device identifier included in the third group may be blocked from accessing the network(s) through the mobile network operator(s).

[0004] Le procédé peut consister à fournir, à un deuxième système conservant un troisième ensemble de bases de données pour un deuxième opérateur de réseaux mobiles, des données correspondant à la deuxième entrée. Le troisième ensemble de bases de données peut être utilisé par le deuxième opérateur de réseaux mobiles pour répondre aux demandes de vérification d’un ou de plusieurs identificateurs d’appareils correspondant respectivement à un ou plusieurs appareils connectés à un deuxième réseau d’un deuxième opérateur de réseaux mobiles.[0004] The method may include providing, to a second system maintaining a third set of databases for a second mobile network operator, data corresponding to the second entry. The third set of databases may be used by the second mobile network operator to respond to requests to verify one or more device identifiers respectively corresponding to one or more devices connected to a second network of a second mobile network operator.

[0005] Le procédé peut consister à identifier un premier moment correspondant à un deuxième évènement lorsque le deuxième appareil accède au premier réseau du premier opérateur de réseaux mobiles. Le procédé peut comprendre la mise à jour, en réponse à la détermination d’une durée prédéterminée qui s’écoule depuis le premier moment, le deuxième état de la deuxième entrée correspondant au deuxième identificateur d’appareil à un troisième état différent du deuxième état et du premier état. Le procédé peut comprendre l’attribution du deuxième identificateur d’appareil au troisième groupe de la pluralité des groupes.[0005] The method may include identifying a first time corresponding to a second event when the second device accesses the first network of the first mobile network operator. The method may include updating, in response to determining a predetermined time that has elapsed since the first time, the second state of the second entry corresponding to the second device identifier to a third state different from the second state and the first state. The method may include assigning the second device identifier to the third group of the plurality of groups.

[0006] Le procédé peut comprendre la durée prédéterminée fondée sur une politique. La politique peut être générée par une deuxième entité.[0006] The method may include the predetermined duration based on a policy. The policy may be generated by a second entity.

[0007] Le procédé peut comprendre l'identificateur d’appareil inclus dans la première entrée étant un premier identificateur d’appareil du premier appareil. Le procédé peut consister à déterminer que le premier appareil s’est connecté au premier réseau du premier opérateur de réseaux mobiles à un premier moment. Le procédé peut consister à recevoir, depuis le premier système, des données correspondant à un deuxième identificateur d’appareil d’un deuxième appareil. Les données peuvent correspondre au deuxième identificateur d’appareil stocké dans le deuxième ensemble de bases de données. Le procédé peut consister à déterminer que le deuxième identificateur d’appareil du deuxième appareil correspond au premier identificateur inclus dans la première entrée. Le deuxième appareil s’est connecté au deuxième réseau du deuxième opérateur de réseaux mobiles au premier moment. Le procédé peut consister à déterminer que le troisième identificateur d’appareil du second appareil ne correspond pas à un identificateur d’appareil inclus dans la première entrée. Le procédé peut comprendre l’attribution, en réponse à la détermination que le troisième identificateur d’appareil du deuxième appareil ne correspond pas à l’identificateur d’appareil inclus dans la première entrée, d’une étiquette à la première entrée indiquant que le premier appareil correspond à un appareil cloné.[0007] The method may include the device identifier included in the first entry being a first device identifier of the first device. The method may include determining that the first device connected to the first network of the first mobile network operator at a first time. The method may include receiving, from the first system, data corresponding to a second device identifier of a second device. The data may correspond to the second device identifier stored in the second database set. The method may include determining that the second device identifier of the second device matches the first identifier included in the first entry. The second device connected to the second network of the second mobile network operator at the first time. The method may include determining that the third device identifier of the second device does not match a device identifier included in the first entry. The method may include assigning, in response to determining that the third device identifier of the second device does not match the device identifier included in the first entry, a label to the first entry indicating that the first device corresponds to a cloned device.

[0008] Le procédé peut comprendre l'attribution, en réponse à la détermination que le troisième identificateur d’appareil du deuxième appareil ne correspond pas à l’identificateur d’appareil inclus dans la première entrée, du deuxième identificateur d’appareil du deuxième appareil à un deuxième groupe de la pluralité des groupes, ou à un troisième groupe de la pluralité des groupes. Chaque identificateur d’appareil inclus dans le second groupe peut être autorisé temporairement à accéder au ou aux réseaux à travers le ou les opérateurs de réseaux mobiles. Chaque identificateur d’appareil inclus dans le troisième groupe peut être empêcher d’accéder au ou aux réseaux à travers le ou les opérateurs de réseaux mobiles.[0008] The method may include assigning, in response to determining that the third device identifier of the second device does not match the device identifier included in the first entry, the second device identifier of the second device to a second group of the plurality of groups, or to a third group of the plurality of groups. Each device identifier included in the second group may be temporarily allowed to access the one or more networks through the one or more mobile network operators. Each device identifier included in the third group may be prevented from accessing the one or more networks through the one or more mobile network operators.

[0009] Le procédé peut consister à fournir, au premier système, les données correspondant à la première entrée sur la base d’une politique de mise à jour fondée sur le temps.[0009] The method may include providing, to the first system, the data corresponding to the first entry based on a time-based update policy.

[0010] Le procédé peut consister à fournir, à une pluralité de deuxièmes systèmes, les données correspondant à la première entrée de telle sorte que le premier système et chaque deuxième système de la pluralité des deuxièmes systèmes incluent la première entrée.[0010] The method may include providing, to a plurality of second systems, the data corresponding to the first input such that the first system and each second system of the plurality of second systems include the first input.

[0011] Le procédé peut comprendre l’identificateur d’appareil étant au moins un identificateur ayant une Identité Internationale d’Equipement Mobile (IMEI), une Identité Internationale d’Abonné Mobile (IMSI), ou un Numéro de Réseau Numérique Multiservices d'Abonné Mobile (MSISDN).[0011] The method may include the device identifier being at least one identifier having an International Mobile Equipment Identity (IMEI), an International Mobile Subscriber Identity (IMSI), or a Mobile Multi-Service Digital Network Number (MSISDN).

[0012] Le procédé peut consister à recevoir des données correspondant à un deuxième identificateur d’appareil d’un deuxième appareil, le deuxième identificateur d’appareil inclus dans le premier ensemble de bases de données et attribué un deuxième état différent du premier état. Le procédé peut comprendre la détermination, à partir des données reçues correspondants au deuxième identificateur d'appareil, d’une 5 deuxième valeur et d’un deuxième identificateur d’évènement qui identifie un deuxième évènement. Le procédé peut comprendre la mise à jour, en réponse à la détermination que la deuxième valeur et le deuxième identificateur d’évènement satisfont une politique de mise à jour d’état, du deuxième état du deuxième identificateur d’appareil au premier état. Le procédé peut comprendre l'attribution, en réponse à la mise à jour du deuxième état au premier état, du deuxième identificateur d’appareil au premier groupe de 10 la pluralité de groupes et la suppression du deuxième identificateur d’appareil du second groupe de la pluralité des groupes.[0012] The method may include receiving data corresponding to a second device identifier of a second device, the second device identifier included in the first database set and assigned a second state different from the first state. The method may include determining, from the received data corresponding to the second device identifier, a second value and a second event identifier that identifies a second event. The method may include updating, in response to determining that the second value and the second event identifier satisfy a state update policy, the second state of the second device identifier to the first state. The method may include assigning, in response to updating the second state to the first state, the second device identifier to the first group of the plurality of groups and removing the second device identifier from the second group of the plurality of groups.

[0013] Le procédé peut consister à recevoir des données correspondant à un troisième identificateur d’appareil d’un troisième appareil. Le procédé peut consister à déterminer que le troisième identificateur d’appareil correspond à un appareil non autorisé. En réponse à la détermination que le troisième 15 identificateur d’appareil correspond à un appareil non autorisé, le procédé peut comprendre le stockage.[0013] The method may include receiving data corresponding to a third device identifier from a third device. The method may include determining that the third device identifier corresponds to an unauthorized device. In response to determining that the third device identifier corresponds to an unauthorized device, the method may include storing.

dans le premier ensemble de base de données, d’une deuxième entrée qui identifie le troisième identificateur d’appareil et un deuxième état indiquant que le troisième appareil est non autorisé. Le procédé peut comprendre l’attribution, du troisième identificateur d’appareil à un deuxième groupe de la pluralité des groupes ou à un troisième groupe de la pluralité des groupes. Chaque identificateur d’appareil inclus dans le 20 deuxième groupe est autorisé temporairement à accéder au ou aux réseaux à travers le ou les opérateurs de réseaux mobiles, et chaque identificateur d’appareil inclus dans le troisième groupe est empêché d’accéder au ou aux réseaux à travers le ou les opérateurs de réseaux mobiles.in the first database set, a second entry that identifies the third device identifier and a second status indicating that the third device is unauthorized. The method may include assigning the third device identifier to a second group of the plurality of groups or to a third group of the plurality of groups. Each device identifier included in the second group is temporarily authorized to access the one or more networks through the one or more mobile network operators, and each device identifier included in the third group is prevented from accessing the one or more networks through the one or more mobile network operators.

[0014] Le procédé peut consister à recevoir des données correspondant à un troisième identificateur d’appareil d’un troisième appareil. Le procédé peut consister à déterminer que le troisième identificateur 25 d’appareil correspond au moins à i) un identificateur d’appareil duplicatif, ii) un identificateur d’appareil faux, iii) une fausse déclaration de spécifications ou de fonctions dues pour le troisième appareil, ou iv) une indication que l’évènement de transaction identifiant le troisième appareil n’a pas été traité. Le procédé peut comprendre le stockage, dans le premier ensemble de bases de données, d’une deuxième entrée identifiant le troisième identificateur d’appareil et un deuxième état indiquant que le troisième appareil n’est pas 30 autorisé. Le procédé peut comprendre l’attribution du troisième identificateur d’appareil à l’un du deuxième groupe de la pluralité de groupes ou à un troisième groupe de la pluralité de groupes. Chaque identificateur d’appareil inclus dans le deuxième groupe est autorisé temporairement à accéder au ou aux réseaux à travers le ou les opérateurs de réseaux mobiles, et chaque identificateur d’appareil inclus dans le troisième groupe est empêché d’accéder au ou aux réseaux à travers le ou les opérateurs de réseaux mobiles.[0014] The method may include receiving data corresponding to a third device identifier of a third device. The method may include determining that the third device identifier corresponds to at least one of i) a duplicate device identifier, ii) a false device identifier, iii) a false statement of specifications or functions due for the third device, or iv) an indication that the transaction event identifying the third device was not processed. The method may include storing, in the first set of databases, a second entry identifying the third device identifier and a second state indicating that the third device is unauthorized. The method may include assigning the third device identifier to one of the second group of the plurality of groups or a third group of the plurality of groups. Each device identifier included in the second group is temporarily permitted to access the network(s) through the mobile network operator(s), and each device identifier included in the third group is prevented from accessing the network(s) through the mobile network operator(s).

[0015] La présente divulgation concerne en outre un système de détection et d’enregistrement d’appareil. Le procédé comprend un ou plusieurs processeurs configurés par des instructions lisibles par machine. Le ou les processeurs peuvent recevoir, d’un client associé à une première entité, un identificateur d’appareil d’un premier appareil. Le ou les processeurs peuvent transmettre, à la première entité, une instruction indiquant que l’identificateur d’appareil du premier appareil est autorisé en réponse à l’exécution d’une recherche dans un premier ensemble de bases de données à l'aide de l’identificateur d'appareil. Le ou les processeurs peuvent recevoir, de la première entité, un enregistrement d’un évènement qui correspond à l’identificateur d’appareil. L’enregistrement peut comprendre l’identificateur d’appareil, une première valeur liée à l’identificateur d’appareil et un premier identificateur d’évènement qui identifie l’évènement. Le ou les processeurs peuvent stocker, dans le premier ensemble de bases de données, une première entrée qui identifie l’identificateur d’appareil, la première valeur, le premier identificateur d’évènement, une spécification du premier appareil, et un premier état indiquant que le premier appareil est autorisé. Le premier ensemble de bases de données peut comprendre une pluralité de deuxièmes identificateurs d’appareils correspondant à une pluralité de deuxièmes appareils. Chaque deuxième identificateur d’appareil de la pluralité de deuxièmes identificateurs d’appareils peut être attribué à un groupe respectif de la pluralité des groupes. Le ou les processeurs peuvent attribuer l’identificateur d’appareil du premier appareil à un premier groupe de la pluralité de groupes. Chaque identificateur d’appareil du premier groupe peut être autorisé définitivement à accéder à un ou plusieurs réseaux à travers un ou plusieurs opérateurs de réseaux mobiles. Le ou les processeurs peuvent fournir, à un premier système conservant un deuxième ensemble de bases de données pour un premier opérateur de réseaux mobiles, des données correspondant à la première entrée identifiant l’identificateur d’appareil, la première valeur, le premier identificateur d’évènement, la spécification du premier appareil et le premier état. Le deuxième ensemble de bases de données peut être utilisé par le premier opérateur de réseaux mobiles pour répondre aux demandes de vérification d'un ou de plusieurs identificateurs d’appareils correspondant à un ou plusieurs appareils respectifs connectés à un premier réseau du premier opérateur de réseaux mobiles.[0015] The present disclosure further relates to a device detection and registration system. The method includes one or more processors configured by machine-readable instructions. The one or more processors may receive, from a client associated with a first entity, a device identifier of a first device. The one or more processors may transmit, to the first entity, an instruction indicating that the device identifier of the first device is authorized in response to performing a search in a first set of databases using the device identifier. The one or more processors may receive, from the first entity, a record of an event that matches the device identifier. The record may include the device identifier, a first value related to the device identifier, and a first event identifier that identifies the event. The one or more processors may store, in the first set of databases, a first entry that identifies the device identifier, the first value, the first event identifier, a specification of the first device, and a first state indicating that the first device is authorized. The first set of databases may include a plurality of second device identifiers corresponding to a plurality of second devices. Each second device identifier of the plurality of second device identifiers may be assigned to a respective one of the plurality of groups. The one or more processors may assign the device identifier of the first device to a first one of the plurality of groups. Each device identifier of the first group may be permanently authorized to access one or more networks through one or more mobile network operators. The one or more processors may provide, to a first system maintaining a second set of databases for a first mobile network operator, data corresponding to the first input identifying the device identifier, the first value, the first event identifier, the specification of the first device, and the first state. The second set of databases may be used by the first mobile network operator to respond to requests to verify one or more device identifiers corresponding to one or more respective devices connected to a first network of the first mobile network operator.

[0016] Le ou les processeurs peuvent recevoir, du premier système, des données correspondant à un deuxième identificateur d'appareil d'un deuxième appareil. Le deuxième identificateur d'appareil peut ne pas être inclus dans le premier ensemble de bases de données. Les données correspondant au deuxième identificateur d’appareil peuvent être stockées dans le deuxième ensemble de bases de données. Le ou les processeurs peuvent mettre à jour le premier ensemble de bases de données pour inclure une deuxième entrée comprenant les données correspondant au deuxième identificateur d’appareil du deuxième appareil. Le ou les processeurs peuvent attribuer à la deuxième entrée correspondant au deuxième identificateur d’appareil un deuxième état différent du premier état. Le ou les processeurs peuvent attribuer le deuxième identificateur d’appareil à un deuxième groupe de la pluralité des groupes ou à un troisième groupe de la pluralité des groupes. Chaque identificateur d’appareil peut être inclus dans le deuxième groupe autorisé temporairement à accéder au ou aux réseaux à travers le ou les opérateurs de réseaux mobiles. Chaque identificateur d’appareil peut être inclus dans le troisième groupe empêché d’accéder au ou aux réseaux à travers le ou les opérateurs de réseaux mobiles.[0016] The one or more processors may receive, from the first system, data corresponding to a second device identifier of a second device. The second device identifier may not be included in the first set of databases. The data corresponding to the second device identifier may be stored in the second set of databases. The one or more processors may update the first set of databases to include a second entry comprising the data corresponding to the second device identifier of the second device. The one or more processors may assign the second entry corresponding to the second device identifier a second state different from the first state. The one or more processors may assign the second device identifier to a second group of the plurality of groups or to a third group of the plurality of groups. Each device identifier may be included in the second group temporarily authorized to access the one or more networks through the one or more mobile network operators. Each device identifier may be included in the third group blocked from accessing the network(s) through the mobile network operator(s).

[0017] Le ou les processeurs peuvent fournir, à un deuxième système conservant un troisième ensemble de bases de données pour un deuxième opérateur de réseaux mobiles, des données correspondant à la deuxième entrée. Le troisième ensemble de bases de données peut être utilisé par le deuxième opérateur de réseaux mobiles pour répondre aux demandes de vérification d’un ou de plusieurs identificateurs d’appareils correspondant à un ou plusieurs appareils respectifs connectés à un deuxième réseau du deuxième opérateur de réseaux mobiles.[0017] The one or more processors may provide, to a second system maintaining a third set of databases for a second mobile network operator, data corresponding to the second entry. The third set of databases may be used by the second mobile network operator to respond to requests to verify one or more device identifiers corresponding to one or more respective devices connected to a second network of the second mobile network operator.

[0018] Le ou les processeurs peuvent identifier un premier moment correspondant à un deuxième évènement lorsque le deuxième appareil accède au premier réseau du premier opérateur de réseaux mobiles. Le ou les processeurs peuvent mettre à jour, en réponse à la détermination d’une durée prédéterminée qui s’écoule depuis le premier moment, le deuxième état de la deuxième entrée correspondant au deuxième identificateur d'appareil a un troisième étal different du deuxieme état et du premier état. Le ou les processeurs peuvent attribuer le deuxième identificateur d’appareil au troisième groupe de la pluralité des groupes. La durée prédéterminée peut être fondée sur une politique. La politique peut être générée par une deuxième entité du ou des processeurs.[0018] The one or more processors may identify a first time corresponding to a second event when the second device accesses the first network of the first mobile network operator. The one or more processors may update, in response to determining a predetermined time that has elapsed since the first time, the second state of the second input corresponding to the second device identifier to a third state different from the second state and the first state. The one or more processors may assign the second device identifier to the third group of the plurality of groups. The predetermined time may be based on a policy. The policy may be generated by a second entity of the one or more processors.

[0019] L’identificateur d’appareil inclus dans la première entrée peut être un premier identificateur d’appareil du premier appareil. Le ou les processeurs peuvent recevoir, du premier système, des données correspondant au deuxième identificateur d’appareil d’un deuxième appareil. Les données peuvent correspondre au deuxième identificateur d’appareil stocké dans le deuxième ensemble de bases de données. Le ou les processeurs peuvent déterminer que le deuxième identificateur d’appareil du deuxième appareil correspond au premier identificateur d’appareil inclus dans la première entrée. Le ou les processeurs peuvent déterminer qu’un troisième identificateur d’appareil du deuxième appareil ne correspond pas à l’identificateur d’appareil inclus dans la première entrée. Le ou les processeurs peuvent attribuer, en réponse à la détermination que le troisième identificateur d’appareil du deuxième appareil ne correspond pas à l’identificateur d’appareil inclus dans la première entrée, une étiquette à la première entrée indiquant que le premier appareil correspond à un appareil cloné.[0019] The device identifier included in the first entry may be a first device identifier of the first device. The one or more processors may receive, from the first system, data corresponding to the second device identifier of a second device. The data may correspond to the second device identifier stored in the second database set. The one or more processors may determine that the second device identifier of the second device matches the first device identifier included in the first entry. The one or more processors may determine that a third device identifier of the second device does not match the device identifier included in the first entry. The one or more processors may assign, in response to determining that the third device identifier of the second device does not match the device identifier included in the first entry, a label to the first entry indicating that the first device corresponds to a cloned device.

[0020] La présente divulgation concerne en outre un support de stockage lisible par ordinateur non transitoire ayant des instructions incorporées jusque-là, les instructions pouvant être exécutées par un ou plusieurs processeurs. Le ou les processeurs peuvent recevoir, d'un client associe a une première entité, un identificateur d’appareil d’un premier appareil. Le ou les processeurs peuvent transmettre, à la première entité, une instruction indiquant que l’identificateur d’appareil du premier appareil est autorisé en réponse à l’exécution d’une recherche dans un premier ensemble de bases de données à l’aide de l’identificateur d’appareil. Le ou les processeurs peuvent recevoir, de la première entité, un enregistrement d’un évènement correspondant à l’identificateur d’appareil. L’enregistrement peut comprendre l’identificateur d’appareil, une première valeur liée à l’identificateur d’appareil, et un premier identificateur d’évènement qui identifie l’évènement. Le ou les processeurs peuvent stocker, dans le premier ensemble de bases de données, une première entrée qui identifie l’identificateur d’appareil, la première valeur, le premier identificateur d’évènement, une spécification du premier appareil, et un premier étal indiquant que le premier appareil est autorisé. Le premier ensemble de bases de données peut comprendre une pluralité de seconds identificateurs d’appareils correspondant à une pluralité de seconds appareils. Chaque deuxième identificateur d’appareil de la pluralité de seconds identificateurs d’appareils peut être attribué à un groupe respectif de plusieurs groupes. Le ou les processeurs peuvent attribuer l’identificateur d’appareil du premier appareil à un premier groupe de la pluralité des groupes. Chaque identificateur d’appareil du premier groupe peut être autorisé définitivement à accéder à un ou plusieurs réseaux à travers un ou plusieurs opérateurs de réseaux mobiles. Le ou les processeurs peuvent fournir, à un premier système qui maintient un deuxième ensemble de bases de données pour un premier opérateur de réseaux mobiles, des données correspondant à la première entrée qui identifie l’identificateur d'appareil, la première valeur, le premier identificateur d’évènement, la spécification du premier appareil et le premier étal. Le deuxième ensemble de bases de données peut être utilisé par le premier opérateur de réseaux mobiles pour repondre aux demandes de vérification d'un ou de plusieurs identificateurs d’appareils correspondant à un ou plusieurs appareils respectifs connectés à un premier réseau du premier opérateur de réseaux mobiles.[0020] The present disclosure further relates to a non-transitory computer-readable storage medium having instructions incorporated therein, the instructions being executable by one or more processors. The one or more processors may receive, from a client associated with a first entity, a device identifier of a first device. The one or more processors may transmit, to the first entity, an instruction indicating that the device identifier of the first device is authorized in response to performing a search in a first set of databases using the device identifier. The one or more processors may receive, from the first entity, a record of an event corresponding to the device identifier. The record may include the device identifier, a first value related to the device identifier, and a first event identifier that identifies the event. The one or more processors may store, in the first database set, a first entry that identifies the device identifier, the first value, the first event identifier, a specification of the first device, and a first state indicating that the first device is authorized. The first database set may include a plurality of second device identifiers corresponding to a plurality of second devices. Each second device identifier of the plurality of second device identifiers may be assigned to a respective one of the plurality of groups. The one or more processors may assign the device identifier of the first device to a first one of the plurality of groups. Each device identifier of the first group may be permanently authorized to access one or more networks through one or more mobile network operators. The one or more processors may provide, to a first system that maintains a second set of databases for a first mobile network operator, data corresponding to the first entry that identifies the device identifier, the first value, the first event identifier, the specification of the first device, and the first standard. The second set of databases may be used by the first mobile network operator to respond to requests to verify one or more device identifiers corresponding to one or more respective devices connected to a first network of the first mobile network operator.

BRÈVE DESCRIPTION DES DESSINSBRIEF DESCRIPTION OF THE DRAWINGS

[0021] La FIG. IA illustre un système de traitement de données pour agréger des enregistrements d’appareils à une ou plusieurs bases de données selon des modes de réalisation de la présente divulgation.[0021] FIG. 1A illustrates a data processing system for aggregating device records to one or more databases according to embodiments of the present disclosure.

[0022] La FIG. IB illustre une mise en œuvre connectée du système de détection et d’enregistrement d’appareil pour agréger des enregistrements d’appareils à une ou plusieurs bases de données selon des modes de réalisation de la présente divulgation.[0022] FIG. 1B illustrates a connected implementation of the device detection and registration system for aggregating device registrations to one or more databases according to embodiments of the present disclosure.

[0023] La FIG. IC illustre un exemple de mise en œuvre de réseau du système de traitement des données pour agréger des enregistrements d’appareils à une ou plusieurs bases de données selon des modes de réalisation de la présente divulgation.[0023] FIG. 1C illustrates an exemplary network implementation of the data processing system for aggregating device records to one or more databases according to embodiments of the present disclosure.

[0024] La FIG. 2A illustre une mise en œuvre du système de détection et d’enregistrement d’appareil avec un registre d’identité d’équipement installé sur l’opérateur de réseaux mobiles.[0024] FIG. 2A illustrates an implementation of the device detection and registration system with an equipment identity register installed at the mobile network operator.

[0025] La FIG. 2B illustre un flux de paquets correspondant à la mise en œuvre représentée dans la FIG. 2A.[0025] FIG. 2B illustrates a packet flow corresponding to the implementation shown in FIG. 2A.

[0026] La FIG. 2C illustre une mise en œuvre du système de détection et d’enregistrement d’appareil sans registre d’identité d’équipement.[0026] FIG. 2C illustrates an implementation of the device detection and registration system without an equipment identity register.

[0027] La FIG. 3A illustre un procédé de détection et d’enregistrement d’appareil selon des modes de réalisation de la présente divulgation.[0027] FIG. 3A illustrates a method of detecting and registering an apparatus according to embodiments of the present disclosure.

[0028] La FIG. 3B illustre un flux pour la détection et l’enregistrement selon des modes de réalisation de la présente divulgation.[0028] FIG. 3B illustrates a flow for detection and recording according to embodiments of the present disclosure.

[0029] La FIG. 4 illustre une pile de mise en œuvre pour le système d’enregistrement d’identité.[0029] FIG. 4 illustrates an implementation stack for the identity registration system.

[0030] La FIG. 5A illustre un code d’attribution de type de l’appareil analysé par le système de détection et d’enregistrement d’appareil.[0030] FIG. 5A illustrates a device type assignment code analyzed by the device detection and registration system.

[0031] La FIG. 5B illustre des données extraites du code d’attribution de type de l’appareil pour analyse par système de détection et d’enregistrement d’appareil.[0031] FIG. 5B illustrates data extracted from the device type assignment code for analysis by a device detection and registration system.

[0032] La FIG. 6 illustre un schéma de principe simplifié d’un système de serveur représentatif 600 et d’un système informatique client 6I4 utilisés pour mettre en œuvre certains modes de réalisation de la présente divulgation.[0032] FIG. 6 illustrates a simplified block diagram of a representative server system 600 and client computing system 6I4 used to implement certain embodiments of the present disclosure.

DESCRIPTION DF I \ll I ElDESCRIPTION DF I \ll I El

[0033] A titre de la lecture de la description des divers modes de réalisation de la présente invention cidessous, les descriptions des sections de spécification et leurs contenus respectifs peuvent être utiles:[0033] As a reading of the description of the various embodiments of the present invention below, the descriptions of the specification sections and their respective contents may be helpful:

La Section A décrit les systèmes de détection et d’enregistrement d’appareil ;Section A describes the device detection and recording systems;

La Section B décrit le processus et le flux de travail d'une mise en œuvre du système de détection et d’enregistrement d’appareil ;Section B describes the process and workflow of a device detection and registration system implementation;

La Section C décrit un environnement de réseau et un environnement informatique utiles pour mettre en pratique les modes de réalisation de la présente invention ;Section C describes a network environment and a computing environment useful for practicing embodiments of the present invention;

A. SYSTÈMES DE DÉTECTION ET D’ENREGISTREMENT D’APPAREILA. DEVICE DETECTION AND RECORDING SYSTEMS

[0034] Les appareils contrefaits, volés, clonés et frauduleux sont répandus, ce qui pose un problème de réglementation et de sécurité pour les opérateurs mobiles et les autorités de télécommunications. La difficulté de différencier les appareils contrefaits des appareils authentiques entraîne des difficultés de régulation de l’accès aux réseaux. Les appareils contrefaits peuvent avoir des identificateurs d’appareils faux, redondants ou non autorisés. De plus, le nombre d’appareils non autorisés, y compris les appareils ayant un identificateur d’appareil invalide, augmente, ce qui cause de nombreux problèmes liés aux réseaux mobiles (interférence, congestion, etc.) et à l’économie vu l'expansion massive de l’activité du marché noir. Ces appareils pourraient également éviter les paiements, entraînant une perte des recettes fiscales pour les gouvernements. Même si un réseau tente de gérer tous ces appareils, le grand nombre de réseaux au sein d’une juridiction créerait des conflits de données en raison de l’absence d’un système de gestion centralisée.[0034] Counterfeit, stolen, cloned, and fraudulent devices are widespread, posing a regulatory and security challenge for mobile operators and telecommunications authorities. The difficulty in differentiating counterfeit devices from genuine devices leads to difficulties in regulating network access. Counterfeit devices may have fake, redundant, or unauthorized device identifiers. In addition, the number of unauthorized devices, including devices with invalid device identifiers, is increasing, causing numerous problems related to mobile networks (interference, congestion, etc.) and the economy given the massive expansion of black market activity. These devices could also avoid payments, resulting in a loss of tax revenue for governments. Even if one network attempts to manage all these devices, the large number of networks within a jurisdiction would create data conflicts due to the lack of a centralized management system.

[0035] Par conséquent, un système de détection et d’enregistrement tel que décrit dans le présent document peut résoudre les problèmes liés à la gestion des appareils connectés. Les autorités de réglementation peuvent contrôler les systèmes de télécommunications en déployant les systèmes et procédés décrits dans le présent document pour détecter et enregistrer les appareils afin d’empêcher leurs contrefaits d’accéder à un ou plusieurs réseaux de télécommunications et afin d’améliorer la sécurité du ou des réseaux de télécommunications. Le système de détection et d’enregistrement d’appareil garantit et facilite également la connexion à une ou plusieurs bases de données globales ou mondiales, telles qu’une base de données GSMA, qui stockent les données relatives aux appareils pour détecter les appareils contrefaits ou faux et garantir la conformité des appareils accédant aux réseaux de télécommunications aux normes nationales et internationales.[0035] Therefore, a detection and registration system as described herein can solve the problems related to the management of connected devices. Regulatory authorities can control telecommunications systems by deploying the systems and methods described herein to detect and register devices to prevent their counterfeits from accessing one or more telecommunications networks and to improve the security of the telecommunications network(s). The device detection and registration system also ensures and facilitates connection to one or more global or worldwide databases, such as a GSMA database, which store device data to detect counterfeit or fake devices and ensure compliance of devices accessing telecommunications networks with national and international standards.

[0036] Le système de détection et d’enregistrement d’appareil peut être configuré pour inclure divers soussystèmes ou composants. Dans certains modes de réalisation, le système peut inclure un système centralisé d’enregistrement d’identité qui peut communiquer avec la pluralité des systèmes locaux d’identité pouvant être déployés sur chaque opérateur de réseaux mobiles opérant dans une juridiction. Le système centralisé d'enregistrement d’identité peut fournir un portail ou une interface à travers laquelle les entités, telles que les importateurs ou les distributeurs, peuvent enregistrer les appareils de communication importés dans la juridiction ou vendus dans la juridiction. Le système centralisé d’enregistrement d’identité peut déterminer si les appareils de communication à enregistrer sont authentiques en comparant les identificateurs d’appareils de ces appareils à une ou plusieurs listes ou bases de données. Le système centralisé d’enregistrement d’identité peut en outre déterminer si ces appareils sont duplicatifs. faux, ou contrefaits en fonction de détails relatifs aux appareils, tels que les identificateurs d'appareils ou les spécifications d’appareil des appareils. Le système centralisé d’enregistrement d’identité peut aussi collecter les taxes et les droits de douanes de ces appareils. Le système centralisé d’enregistrement d'identité peut inclure les appareils dans une base de données centralisée. Le système centralisé d’enregistrement d’identité peut stocker des informations relatives aux appareils dans une base de données centralisée et peut attribuer chaque identificateur d'appareil de chaque appareil à une liste blanche, liste grise ou liste noire dans la base de données centralisée. La liste blanche peut comprendre les appareils authentiques avec les taxes payées et donc qui sont autorisés définitivement à accéder aux réseaux des opérateurs de réseaux mobiles. La liste grise peut comprendre les appareils qui sont autorisés temporairement à accéder aux réseaux conformément à une ou des politiques établies par l’entité gérant le système centralisé d’enregistrement d’identité. La liste noire peut comprendre les appareils empêchés d'accéder aux réseaux des opérateurs de réseaux mobiles. Ces appareils peuvent être des appareils identifiés comme faux, duplicatifs, contrefaits, ou des appareils dont les taxes n’ont pas été payées et dont les périodes de grâce ont été consommées. Il est envisagé qu’une ou plusieurs listes additionnelles peuvent être générées pour différentes restrictions, et que les identificateurs d’appareils peuvent être attribués à quelconque des listes additionnelles. Par exemple, les identificateurs d’appareils attribués à une liste additionnelle particulière peuvent être interdits de faire des appels internationaux. Dans certains modes de réalisation, différentes restrictions peuvent être appliquées aux appareils inclus dans différentes listes. Les données incluses dans la base de données centralisée peuvent être répliquées ou partagées avec des bases de données locales gérées sur les systèmes locaux d’identité. De cette manière, lorsqu’un appareil se connecte à un réseau d’un opérateur de réseaux mobiles, l’opérateur de réseaux mobiles peut vérifier si l’appareil est autorisé ou non à partir du système local d’identité de l’opérateur de réseaux mobiles.[0036] The device detection and registration system may be configured to include various subsystems or components. In some embodiments, the system may include a centralized identity registration system that may communicate with the plurality of local identity systems that may be deployed at each mobile network operator operating in a jurisdiction. The centralized identity registration system may provide a portal or interface through which entities, such as importers or distributors, may register communication devices imported into the jurisdiction or sold in the jurisdiction. The centralized identity registration system may determine whether the communication devices to be registered are authentic by comparing the device identifiers of those devices to one or more lists or databases. The centralized identity registration system may further determine whether those devices are duplicates, fakes, or counterfeits based on details about the devices, such as the device identifiers or device specifications of the devices. The centralized identity registration system may also collect taxes and customs duties from these devices. The centralized identity registration system may include the devices in a centralized database. The centralized identity registration system may store information about the devices in a centralized database and may assign each device identifier of each device to a whitelist, graylist, or blacklist in the centralized database. The whitelist may include genuine devices with paid taxes and therefore permanently authorized to access mobile network operators' networks. The graylist may include devices that are temporarily authorized to access networks in accordance with one or more policies established by the entity managing the centralized identity registration system. The blacklist may include devices prevented from accessing mobile network operators' networks. These devices may be devices identified as fake, duplicate, counterfeit, or devices for which taxes have not been paid and whose grace periods have been used up. It is contemplated that one or more additional lists may be generated for different restrictions, and that device identifiers may be assigned to any of the additional lists. For example, device identifiers assigned to a particular additional list may be prohibited from making international calls. In some embodiments, different restrictions may be applied to devices included in different lists. The data included in the centralized database may be replicated or shared with local databases maintained on the local identity systems. In this manner, when a device connects to a mobile network operator's network, the mobile network operator may verify whether the device is authorized or not from the mobile network operator's local identity system.

[0037] La base de données centralisée peut également comprendre les appareils sur base d’informations obtenues par le ou les systèmes locaux d’identité. Dans certaines situations, les appareils peuvent se connecter au réseau d’un opérateur de réseaux mobiles sans avoir été enregistré à travers le système centralisé d’enregistrement d’identité. Par exemple, une personne qui a voyagé de l’étranger peut utiliser 5 son téléphone pour se connecter au réseau. Dans une telle situation, l’appareil se connecte d’abord au réseau avant que la personne n’enregistre l’appareil dans le système centralisé d’enregistrement d’identité. Dans de telles situations, le système local d’identité peut vérifier un état de l’identificateur d’appareil dans le système local d’identité. Selon l’état de l’identificateur d’appareil, le système local d’identité peut appliquer certaines restrictions sur les droits de l’appareil à accéder au réseau. En outre, le système local d’identité 10 peut fournir l’identificateur d’appareil au système centralisé d’enregistrement d’identité de sorte que le système centralisé d’enregistrement d’identité puisse déterminer si l’appareil est authentique ou si l’appareil est duplicatif ou contrefait. Selon l’authenticité de l’appareil, le système centralisé d’enregistrement d’identité peut prendre certaines mesures et attribuer l’identificateur d’appareil de l’appareil soit à la liste blanche, ou la liste grise ou la liste noire dans la base de données centralisée.[0037] The centralized database may also include the devices based on information obtained by the local identity system(s). In some situations, the devices may connect to a mobile network operator's network without having been registered through the centralized identity registration system. For example, a person who has traveled from abroad may use their phone to connect to the network. In such a situation, the device first connects to the network before the person registers the device in the centralized identity registration system. In such situations, the local identity system may check a status of the device identifier in the local identity system. Depending on the status of the device identifier, the local identity system may apply certain restrictions on the device's rights to access the network. Further, the local identity system 10 may provide the device identifier to the centralized identity registration system so that the centralized identity registration system can determine whether the device is authentic or whether the device is duplicate or counterfeit. Depending on the authenticity of the device, the centralized identity registration system may take certain actions and assign the device identifier of the device to either the whitelist, or the graylist or the blacklist in the centralized database.

[0038] La présente divulgation concerne des systèmes et procédés de détection ct d’enregistrement d’appareil. En référence maintenant aux FIGs. IA, IB, et IC, la FIG. IA illustre un système de détection et d’enregistrement d’appareil I00. La FIG. IB illustre une mise en oeuvre connectée du système de détection et d’enregistrement d’appareil pour agréger des informations relatives aux appareils et inclure les appareils dans une ou plusieurs bases de données. La FIG. IC illustre un exemple de mise en œuvre de réseau du 20 système de traitement des données pour agréger des enregistrements d’appareils à une ou plusieurs bases de données. Le système de détection et d’enregistrement d’appareil 100 peut comprendre le système d’enregistrement d’identité 102. Le système d’enregistrement d’identité 102 peut comprendre un module collecteur 104, un module d’autorisation 106, et une base de donnée d’enregistrement central d’identité (CIR) 108. Le système de détection et d'enregistrement d’appareil 100 peut comprendre un ou plusieurs opérateurs de réseaux mobiles I 15a-115n (généralement désignés comme opérateurs de réseaux mobiles 115). Un ou plusieurs systèmes d’identification 110a-l 10η (généralement désignés comme système local d’identification 1 10) peuvent être installés sur ou contrôlés et gérés par les opérateurs de réseaux mobiles 115. Les systèmes locaux d'identification I IOa-ΙΙΟη peuvent comprendre les bases de données d’enregistrement local d’identité 112a—112n (généralement désignés comme base de données 30 d’enregistrement local d’identité (LIR) 112) et les modules de système d’identification 114a-l 14n (généralement désignés comme module de système d’identification 114). Le système de détection et d’enregistrement d’appareil 100, le système d’enregistrement d’identité 102. le module collecteur 104. le module d’autorisation 106, le système local d’identification 110 et les modules de système d’identification 114 peuvent être n'importe quel script, fichier, programme, application, ensemble d'instructions, ou code exécutable par ordinateur qui est configuré pour exécuter les fonctionnalités décrites dans le présent document. Des détails supplémentaires relatifs à chacun des composants décrits ci-dessus sont fournis cidessous.[0038] The present disclosure relates to systems and methods for device detection and registration. Referring now to FIGS. 1A, 1B, and 1C, FIG. 1A illustrates a device detection and registration system 100. FIG. 1B illustrates a connected implementation of the device detection and registration system for aggregating device information and including the devices in one or more databases. FIG. 1C illustrates an exemplary network implementation of the data processing system for aggregating device registrations to one or more databases. The device detection and registration system 100 may include the identity registration system 102. The identity registration system 102 may include a collector module 104, an authorization module 106, and a central identity registration (CIR) database 108. The device detection and registration system 100 may include one or more mobile network operators I 15a-115n (generally referred to as mobile network operators 115). One or more identification systems 110a-110n (generally referred to as local identification system 110) may be installed on or controlled and managed by mobile network operators 115. The local identification systems 110a-112n may include local identity registration databases 112a—112n (generally referred to as local identity registration (LIR) database 112) and identification system modules 114a-114n (generally referred to as identification system module 114). The device detection and registration system 100, the identity registration system 102, the collector module 104, the authorization module 106, the local identification system 110, and the identification system modules 114 may be any script, file, program, application, set of instructions, or computer-executable code that is configured to perform the functionalities described herein. Additional details relating to each of the components described above are provided below.

[0039] Le système d’enregistrement d’identité 102 peut être configuré pour gérer l’état et l’autorisation des appareils de communication électroniques pour la connexion à un ou plusieurs réseaux de télécommunications dans une juridiction. Le système d’enregistrement d’identité 102 peut être configuré pour fournir une plateforme à travers laquelle les importateurs peuvent fournir une liste des appareils électroniques pour l’autorisation de se connecter au ou aux réseaux de télécommunications. Le système d’enregistrement d’identité 102 peut en outre être configuré pour déterminer l'authenticité des appareils électroniques inclus dans la liste, ainsi que pour déterminer si les taxes liées aux appareils électroniques inclus dans la liste ont été payées. Dans certains modes de réalisations, le système d’enregistrement d’identité 102 peut être configuré pour collecter les taxes ou autres droits, frais ou montants impayés relatifs aux appareils électroniques. Après autorisation, le système d’enregistrement d’identité 102 peut stocker les informations relatives à chaque appareil électronique dans la base de données CIR 108, y compris les informations concernant les montants payés pour l’appareil ainsi que les informations de l’identificateur d’appareil utilisées pour déterminer l’authenticité de l’appareil. Le système d’enregistrement d’identité 102 peut en outre être configuré pour classifier ou grouper chacun des appareils électroniques dans un(e) ou plusieurs groupes ou listes. Ces listes peuvent être utilisées pour déterminer si l’appareil électronique est autorisé à accéder le ou les réseaux de télécommunications. Dans certains modes de réalisation, les listes peuvent inclure une liste blanche, une liste grise et une liste noire. Des détails supplémentaires sur ces listes et restrictions ou permissions relatives à ces listes sont fournies dans le présent document.[0039] The identity registration system 102 may be configured to manage the status and authorization of electronic communication devices for connection to one or more telecommunications networks in a jurisdiction. The identity registration system 102 may be configured to provide a platform through which importers may provide a list of electronic devices for authorization to connect to the one or more telecommunications networks. The identity registration system 102 may further be configured to determine the authenticity of the electronic devices included in the list, as well as to determine whether taxes related to the electronic devices included in the list have been paid. In some embodiments, the identity registration system 102 may be configured to collect unpaid taxes or other duties, fees, or amounts related to the electronic devices. After authorization, the identity registration system 102 may store information about each electronic device in the CIR database 108, including information about amounts paid for the device as well as device identifier information used to determine the authenticity of the device. The identity registration system 102 may further be configured to classify or group each of the electronic devices into one or more groups or lists. These lists may be used to determine whether the electronic device is authorized to access the telecommunications network(s). In some embodiments, the lists may include a whitelist, a graylist, and a blacklist. Additional details about these lists and restrictions or permissions relating to these lists are provided herein.

[0040] Dans certains modes de réalisation, le système d’enregistrement d’identité 102 peut fournir une interface utilisateur à travers laquelle les importateurs peuvent payer des taxes sur les appareils qu’ils ont importés et demander l’autorisation aux appareils à accéder à un ou plusieurs réseaux. Dans certains modes de réalisation, le module collecteur 104 peut d’abord recevoir une demande par importateur pour payer des taxes sur une liste d’appareils à enregistrer. Le module collecteur 104 peut alors déterminer, à partir d’une liste d’appareils, un montant à collecter de l’importateur sur la base d’une ou de plusieurs politiques de collecte. Dans certains modes de réalisation, le module collecteur 104 peut communiquer avec le module d’autorisation 106 pour déterminer le montant à collecter sur la base de l’authentification des appareils. Le module collecteur 104 peut fournir le montant calculé à l’importateur pour la collecte, et en réponse peut recevoir un paiement de l’importateur. Dans certains modes de réalisation, l’importateur peut avoir déjà payé des taxes ou peut payer des taxes à travers un autre portail, auquel cas, l’importateur peut fournir un 5 identificateur référence indiquant que les taxes ont été payées. Le module collecteur 104, après avoir reçu le paiement ou la preuve de paiement, peut générer un état de collecte pour chaque appareil (ou identificateur d’appareil) indiquant que les taxes sur l’appareil ont été payées. Le module d’autorisation 106 peut déterminer l’authenticité de l’appareil et attribuer un état d’authentification de l’appareil (ou identificateur d’appareil) indiquant si l’appareil est authentique, original, duplicatif ou faux. Selon l’état de collecte et 10 l’état d’authentification, le système d’enregistrement d’identité 102 peut attribuer l’identificateur d’appareil à un group particulier de la pluralité des groupes dans la base de données CIR 108. La pluralité des groupes peut comprendre un groupe de liste blanche, un groupe de liste grise et un groupe de liste noire. Les identificateurs d’appareils dans la liste blanche peuvent accéder définitivement au réseau, les identificateurs dans la liste grise peuvent accéder temporairement au réseau, et les identificateurs d’appareils dans la liste 15 noire ne peuvent pas accéder au réseau. Des détails supplémentaires concernant ce système sont fournis cidessous.[0040] In some embodiments, the identity registration system 102 may provide a user interface through which importers can pay taxes on devices they have imported and request authorization for the devices to access one or more networks. In some embodiments, the collector module 104 may first receive a request by the importer to pay taxes on a list of devices to be registered. The collector module 104 may then determine, from a list of devices, an amount to be collected from the importer based on one or more collection policies. In some embodiments, the collector module 104 may communicate with the authorization module 106 to determine the amount to be collected based on authentication of the devices. The collector module 104 may provide the calculated amount to the importer for collection, and in response may receive a payment from the importer. In some embodiments, the importer may have already paid taxes or may pay taxes through another portal, in which case, the importer may provide a reference identifier indicating that the taxes have been paid. The collector module 104, after receiving the payment or proof of payment, may generate a collection status for each device (or device identifier) indicating that the taxes on the device have been paid. The authorization module 106 may determine the authenticity of the device and assign a device authentication status (or device identifier) indicating whether the device is genuine, original, duplicate, or fake. Depending on the collection status and the authentication status, the identity registration system 102 may assign the device identifier to a particular group of the plurality of groups in the CIR database 108. The plurality of groups may include a whitelist group, a graylist group, and a blacklist group. Device identifiers in the whitelist can permanently access the network, identifiers in the graylist can temporarily access the network, and device identifiers in the blacklist cannot access the network. Additional details regarding this system are provided below.

[0041] Comme brièvement mentionné ci-dessus, le système d’enregistrement d’identité 102 peut recevoir, d’un client lié à une première entité, un identificateur d’appareil d’un premier appareil. Le client peut être un appareil client d’une première entité telle qu’un importateur ou un distributeur d’appareils électroniques. 20 Dans certains modes de réalisation, le système d'enregistrement d’identité 102 peut fournir une interface utilisateur 124, à travers laquelle le système d’enregistrement d’identité 102 peut recevoir une liste d’appareils électroniques d'un appareil client d’une première entité qui veut autoriser ou enregistrer les appareils électroniques. Dans certains modes de réalisation, la première entité peut accéder à un portail fourni par le système d’enregistrement d’identité 102 à travers un appareil client, et fournir la liste 25 d’appareils électroniques à enregistrer ou autoriser à travers une interface utilisateur fournie par le portail.[0041] As briefly mentioned above, the identity registration system 102 may receive, from a client linked to a first entity, a device identifier of a first device. The client may be a client device of a first entity such as an importer or distributor of electronic devices. In some embodiments, the identity registration system 102 may provide a user interface 124, through which the identity registration system 102 may receive a list of electronic devices from a client device of a first entity that wants to authorize or register the electronic devices. In some embodiments, the first entity may access a portal provided by the identity registration system 102 through a client device, and provide the list of electronic devices to be registered or authorized through a user interface provided by the portal.

La liste des appareils électroniques peut inclure une liste d’identificateurs d’appareils identifiant les appareils électroniques. L’identificateur d’appareil peut comprendre un numéro de carte de module d'identification d’abonné (SIM) ou un numéro d’identité internationale d’équipement mobile (1MEI). Différentes versions du IMEI peuvent être supportées, telles que les IMEIs à 14. 15 et 16 chiffres.The list of electronic devices may include a list of device identifiers that identify electronic devices. The device identifier may include a Subscriber Identity Module (SIM) card number or an International Mobile Equipment Identity (IMEI) number. Different versions of IMEI may be supported, such as 14, 15, and 16-digit IMEIs.

[0042] Le module collecteur 104 du système d’enregistrement d’identité 102 peut être configuré pour recevoir un paiement relatif aux identificateurs d’identités inclus dans la liste d’identificateurs d’identités que la première entrée demande à autoriser. Le module collecteur 104 peut traiter les paiements reçus de la première entrée et, en réponse au traitement du paiement de chaque identificateur d'appareil inclus dans la liste, attribuer un état de collecte à l’identificateur d’appareil de l’appareil. L’état de collecte 108 peut être une étiquette, un ou plusieurs bits, ou tout autre indicateur qui peut être utilisé par le module collecteur 104 ou le système d’enregistrement d’identité 102 pour déterminer que le paiement pour l’appareil a été reçu et traité. Le module collecteur 104 peut comprendre des données de paiement pour chaque appareil. Pour chaque appareil introduit dans une juridiction, le module collecteur 104 peut traiter ou colleter des paiements de taxes et droits, soit par importation ou pour un usage personnel. La juridiction peut être une région, un pays ou une zone prédéterminée. Le module collecteur 104 peut recevoir des données d’un appareil comme son identificateur d'appareil. Le module collecteur 104 peut recevoir un seul appareil ou un lot d’appareils. Le module collecteur 104 peut recevoir des données de l’importateur telles que leur numéro d’identité de l’entité d’autorisation, nom, nom de société, date, modèle d’appareil et identificateur d’appareil. Le module collecteur 104 peut recevoir des paiements à travers l’interface utilisateur 124. En réponse au module collecteur 104 traitant le paiement pour une liste d’appareils, le module collecteur 104 peut transmettre l'état de collecte 108 de la liste d’appareils ou d’identificateurs d’appareils des appareils au module d’autorisation 106.[0042] The collector module 104 of the identity registration system 102 may be configured to receive payment for the identity identifiers included in the list of identity identifiers that the first entry requests to authorize. The collector module 104 may process payments received from the first entry and, in response to processing the payment for each device identifier included in the list, assign a collection status to the device identifier of the device. The collection status 108 may be a tag, one or more bits, or any other indicator that may be used by the collector module 104 or the identity registration system 102 to determine that payment for the device has been received and processed. The collector module 104 may include payment data for each device. For each device brought into a jurisdiction, the collector module 104 may process or collect tax and duty payments, either for importation or for personal use. The jurisdiction may be a region, a country, or a predetermined area. The collector module 104 may receive data from a device such as its device identifier. The collector module 104 may receive a single device or a batch of devices. The collector module 104 may receive data from the importer such as their authorization entity ID number, name, company name, date, device model, and device identifier. The collector module 104 may receive payments through the user interface 124. In response to the collector module 104 processing payment for a list of devices, the collector module 104 may transmit the collection status 108 of the device list or device identifiers of the devices to the authorization module 106.

[0043] Le module d’autorisation 106 peut être configuré pour vérifier si un identificateur d’appareil d’un appareil correspond soit à un appareil original non duplicatif, soit à un appareil ayant un identificateur d’appareil duplicatif, ou à un appareil ayant un identificateur d’appareil faux. Le module d’autorisation 106 peut déterminer qu’un appareil est original si l’identificateur d’appareil est unique et trouvé également dans la base de données globale des identificateurs d'appareils maintenue par une organisation de normalisation. Dans certains modes de réalisation, le module d’autorisation peut déterminer qu’un appareil est original si l’identificateur d'appareil est lisible par un opérateur de réseaux mobiles, généré par un fabricant ou une entité réglementaire légitime, et capable d’être traité par l’opérateur de réseaux mobiles. Le module d’autorisation 106 peut déterminer que l’identificateur d’appareil est duplicatif si l’identificateur d’appareil est identique à un autre identificateur d’appareil actuellement connecté au réseau. Par exemple, pour un premier appareil et un deuxième appareil connectés au réseau, le module d’autorisation 106 peut déterminer que les deux appareils sont duplicatifs si l’identificateur d’appareil du premier appareil est identique à l’identificateur d’appareil du deuxième appareil, mais un numéro SIM ou un numéro de téléphone du premier appareil diffère du numéro SIM ou numéro de téléphone du deuxième appareil. Dans certains modes de réalisation, le module d’autorisation 106 peut déterminer qu’un appareil a un identificateur d’appareil duplicatif si l’identificateur d’appareil correspond à un autre identificateur d’appareil stocké déjà dans la base de données CIR 108 au cas où l’appareil est enregistré par un importateur à travers le système d’enregistrement d’identité 102. Le module d’autorisation 106 ou le système d’enregistrement d’identité 102 peut déterminer que les deux appareils sont duplicatifs si 5 l’identificateur d’appareil du premier appareil est identique à l’identificateur d’appareil du deuxième appareil, mais le numéro de téléphone du premier appareil diffère du numéro de téléphone du deuxième appareil.[0043] The authorization module 106 may be configured to check whether a device identifier of a device corresponds to either a non-duplicate original device, a device having a duplicate device identifier, or a device having a fake device identifier. The authorization module 106 may determine that a device is original if the device identifier is unique and also found in the global database of device identifiers maintained by a standards organization. In some embodiments, the authorization module may determine that a device is original if the device identifier is readable by a mobile network operator, generated by a legitimate manufacturer or regulatory entity, and capable of being processed by the mobile network operator. The authorization module 106 may determine that the device identifier is duplicate if the device identifier is identical to another device identifier currently connected to the network. For example, for a first device and a second device connected to the network, the authorization module 106 may determine that the two devices are duplicates if the device identifier of the first device is the same as the device identifier of the second device, but a SIM number or phone number of the first device differs from the SIM number or phone number of the second device. In some embodiments, the authorization module 106 may determine that a device has a duplicate device identifier if the device identifier matches another device identifier already stored in the CIR database 108 in case the device is registered by an importer through the identity registration system 102. The authorization module 106 or the identity registration system 102 may determine that the two devices are duplicate if the device identifier of the first device is the same as the device identifier of the second device, but the phone number of the first device differs from the phone number of the second device.

[0044] Le module d’autorisation 106 ou le système d’enregistrement d’identité 102 peut déterminer que l’appareil est faux si l’identificateur d’appareil n’est pas trouvé dans la base de données globale des 10 identificateurs d’appareils maintenues par l’organisation de normalisation, ou si les spécifications d’appareil associées à l’identificateur d’appareil ne correspondent pas aux spécifications d’appareil de l’appareil (telles que le code d’attribution du type de l’appareil) lors de la vérification par le module d’autorisation 106. Il convient de noter que le module d’autorisation 106 peut appliquer une ou plusieurs règles ou politiques pour déterminer si un appareil est authentique, duplicatif ou faux.[0044] The authorization module 106 or the identity registration system 102 may determine that the device is fake if the device identifier is not found in the global database of 10 device identifiers maintained by the standards organization, or if the device specifications associated with the device identifier do not match the device specifications of the device (such as the device type assignment code) when verified by the authorization module 106. It should be noted that the authorization module 106 may apply one or more rules or policies to determine whether a device is genuine, duplicate, or fake.

[0045] En réponse à la vérification du module d’autorisation 106 que l’appareil est original, le module d’autorisation 106 peut transmettre des instructions ou notifier le module collecteur que l’appareil est original. Le module collecteur 104 peut alors soit demander un paiement pour l’appareil ou traiter un paiement pour l’appareil. En réponse au traitement du module collecteur 104 du paiement de l’appareil, le module d’autorisation 106 ou le système d’enregistrement d’identité 102 peut attribuer un état 20 d’autorisation 116 à l’identificateur d’appareil de l’appareil et attribuer l’identificateur d’appareil à la liste blanche maintenue dans la base de données CIR 108. L’état d’autorisation 116 peut être une étiquette, un ou plusieurs bits, ou tout autre indicateur qui peut être utilisé par le module d’autorisation 106 ou le système d’enregistrement d’identité 102 pour indiquer que l’appareil est authentique et original. Dans certains modes de réalisation, le système d’enregistrement d’identité 102 peut transmettre à la première entité une ou plusieurs instructions indiquant que l’identificateur d’appareil du premier appareil est autorisé. Le module d’autorisation 106 peut ne pas attribuer l’état d'autorisation 116 aux appareils qui sont soil faux soit duplicatifs.[0045] In response to the authorization module 106 verifying that the device is original, the authorization module 106 may transmit instructions or notify the collector module that the device is original. The collector module 104 may then either request payment for the device or process payment for the device. In response to the collector module 104 processing the payment for the device, the authorization module 106 or the identity registration system 102 may assign an authorization status 116 to the device identifier of the device and assign the device identifier to the whitelist maintained in the CIR database 108. The authorization status 116 may be a tag, one or more bits, or any other indicator that can be used by the authorization module 106 or the identity registration system 102 to indicate that the device is authentic and original. In some embodiments, the identity registration system 102 may transmit to the first entity one or more instructions indicating that the device identifier of the first device is authorized. The authorization module 106 may not assign the authorization status 116 to devices that are either fake or duplicate.

[0046] En réponse à la vérification du module d’autorisation 106 que l’appareil est duplicatif, le module d’autorisation 106 peut transmettre des instructions ou notifier le module collecteur que l’appareil est duplicatif. En réponse à la vérification du module d’autorisation 106 que l’appareil est duplicatif, le module d’autorisation 106 ou le système d’enregistrement d’identité 102 peut attribuer l’identificateur d’appareil de l’appareil duplicatif soit à une liste grise ou à une liste noire maintenue dans la base de données CIR 108. Dans certains modes de réalisation, selon les politiques établies par l’entité gérant le système d’enregistrement d’identité 102, l’identificateur d’appareil de l’appareil duplicatif peut être attribué à la liste blanche pour une durée prédéterminée.[0046] In response to the authorization module 106 verifying that the device is duplicate, the authorization module 106 may transmit instructions or notify the collector module that the device is duplicate. In response to the authorization module 106 verifying that the device is duplicate, the authorization module 106 or the identity registration system 102 may assign the device identifier of the duplicate device to either a graylist or a blacklist maintained in the CIR database 108. In some embodiments, depending on policies established by the entity managing the identity registration system 102, the device identifier of the duplicate device may be assigned to the whitelist for a predetermined duration.

[0047] En réponse à la vérification du module d’autorisation 106 que l’appareil est faux, le module d’autorisation 106 peut transmettre des instructions ou notifier le module collecteur 104 que l’appareil est faux. En réponse à la vérification du module d’autorisation 106 que l’appareil est faux, le module d’autorisation 106 ou le système d’enregistrement d’identité 102 peut attribuer l’identificateur d’appareil de l’appareil duplicatif soit à une liste grise ou à une liste noire maintenue dans la base de données CIR 108.[0047] In response to the authorization module 106 verifying that the device is fake, the authorization module 106 may transmit instructions or notify the collector module 104 that the device is fake. In response to the authorization module 106 verifying that the device is fake, the authorization module 106 or the identity registration system 102 may assign the device identifier of the duplicating device to either a gray list or a black list maintained in the CIR database 108.

[0048] Les appareils qui sont faux ou duplicatifs peuvent être identifiés et traités conformément aux spécifications de la juridiction. Dans certains modes de réalisation, le module d'autorisation 106 ou le système d’enregistrement d’identité 102 peut attribuer l’appareil à une liste grise ou à une liste noire selon la durée pendant laquelle l’appareil était dépourvu de l’état d'autorisation 116 (c’est-à-dire que l’appareil est duplicatif ou faux). Par exemple, un appareil duplicatif ou faux peut être autorisé à accéder aux réseaux 15 pour une durée prédéterminée avant que l’appareil ne soit définitivement bloqué d’accéder aux réseaux et signalé comme appareil illégal.[0048] Devices that are fake or duplicate may be identified and processed in accordance with jurisdictional specifications. In some embodiments, the authorization module 106 or the identity registration system 102 may assign the device to a graylist or a blacklist depending on the length of time the device lacked the authorization status 116 (i.e., the device is duplicate or fake). For example, a duplicate or fake device may be authorized to access networks 15 for a predetermined amount of time before the device is permanently blocked from accessing the networks and flagged as an illegal device.

[0049] Dans des situations où le module d’autorisation 106 détermine qu’un identificateur d’appareil est original, le module d’autorisation 106 peut transmettre l’état d'autorisation 116 de l’identificateur d’appareil au module collecteur 104. Le module collecteur 104 peut recevoir l’état d’autorisation 116. Le module 20 collecteur 104 peut transmettre une réponse au module d’autorisation 106 avec l’état de collecte 118 de l’appareil. Dans certaines mises en œuvre, le module collecteur 104 génère l’état de collecte 118 pour être conforme aux réglementations lorsque l’identificateur d’appareil est identifié original.[0049] In situations where the authorization module 106 determines that a device identifier is original, the authorization module 106 may transmit the authorization status 116 of the device identifier to the collector module 104. The collector module 104 may receive the authorization status 116. The collector module 104 may transmit a response to the authorization module 106 with the collection status 118 of the device. In some implementations, the collector module 104 generates the collection status 118 to comply with regulations when the device identifier is identified as original.

[0050] En réponse à la réception du module collecteur 104 du paiement pour un identificateur d’appareil ou pour une liste d’identificateurs d’appareils, le module collecteur 104 peut générer un enregistrement 25 d’évènement. L’enregistrement d’évènement peut correspondre à un évènement de transaction indiquant le paiement pour l’identificateur d’appareil. L’enregistrement d’évènement peut comprendre l’identificateur d’appareil, un montant de paiement de taxes et droits lié à l’identificateur d'appareil, et un premier identificateur d’évènement identifiant l'évènement de transaction. Le premier identificateur d’évènement peut être une référence, telle que le numéro ou l’identificateur de transaction, du paiement. Le module 30 collecteur 104 peut stocker le montant pertinent des taxes et droits payé pour l'identificateur d’appareil.[0050] In response to the collector module 104 receiving the payment for a device identifier or for a list of device identifiers, the collector module 104 may generate an event record. The event record may correspond to a transaction event indicating the payment for the device identifier. The event record may include the device identifier, a tax and duty payment amount related to the device identifier, and a first event identifier identifying the transaction event. The first event identifier may be a reference, such as the transaction number or identifier, of the payment. The collector module 104 may store the relevant tax and duty amount paid for the device identifier.

Dans certains modes de réalisation ou l’importateur ou le distributeur a effectué le paiement pour les identificateurs d appareils à travers un système de paiement séparé, le système d’enregistrement d’identité 102 peut recevoir un enregistrement d’évènement de la transaction envoyé par l’importateur ou le distributeur via l’interface utilisateur. Dans certains modes de réalisation, le système d’enregistrement d’identité 102 peut générer l’enregistrement d’évènement de transaction utilisant les données reçues de la 5 première entité via l’interface utilisateur.In some embodiments where the importer or distributor has made payment for the device identifiers through a separate payment system, the identity registration system 102 may receive an event record of the transaction sent by the importer or distributor via the user interface. In some embodiments, the identity registration system 102 may generate the transaction event record using data received from the first entity via the user interface.

[0051] Dans certains modes de réalisation, le module collecteur 104 peut détecter une transaction frauduleuse ou incorrecte. Dans de telles situations, le module collecteur 104 peut signaler l’identificateur d’appareil correspondant à la transaction frauduleuse ou incorrecte. Par exemple, le module collecteur 104 peut supprimer l’état de collecte 118 pour un identificateur d’appareil particulier. Le module collecteur 104 10 peut comparer le montant pertinent de taxes et droits payé pour l’appareil avec le montant prévu de taxes et droits de l’appareil. Le module collecteur 104 peut supprimer l’état de collecte 118 pour un identificateur d’appareil particulier en réponse à la détermination que le montant payé ne correspond pas au montant prévu de taxes et droits de l’appareil. Le module collecteur 104 peut transmettre l’identificateur d’appareil, le montant pertinent de taxes et droit payé, et les numéros de référence de transaction au module 15 d’autorisation 106.[0051] In some embodiments, the collector module 104 may detect a fraudulent or incorrect transaction. In such situations, the collector module 104 may report the device identifier corresponding to the fraudulent or incorrect transaction. For example, the collector module 104 may clear the collection status 118 for a particular device identifier. The collector module 104 may compare the relevant amount of taxes and duties paid for the device with the expected amount of taxes and duties for the device. The collector module 104 may clear the collection status 118 for a particular device identifier in response to determining that the amount paid does not match the expected amount of taxes and duties for the device. The collector module 104 may transmit the device identifier, the relevant amount of taxes and duties paid, and the transaction reference numbers to the authorization module 106.

[0052] En réponse à la vérification du module collecteur 104 et du module d’autorisation 106 de l’identificateur d’appareil et de tous les paiements associés à l’identificateur d’appareil, le module d’autorisation 106 ou le système d’enregistrement d’identité 102 peut stocker les données relatives à l’identificateur d’appareil dans la base de données CIR 108. La base de données CIR 108 peut 20 communiquer avec le module d’autorisation 106 et le module collecteur 104. L’état d’autorisation 116 et l’état de collecte 118 peuvent tous deux être transmis à la base de données CIR 108 à travers la liaison de données 120 de la base de données CIR. La base de données CIR 108 peut recevoir l’état d’autorisation 116 et l’état de collecte 118 du module d’autorisation 106 et du module collecteur 104. La base de données CIR 108 peut recevoir les données du module d’autorisation 106 et du module collecteur 104 à travers la liaison 25 de données 120 de la base de données CIR. Les données liées à l’identificateur d’appareil dans la base de données CIR peuvent comprendre l’identificateur d’appareil, l’état d’autorisation 116 de l’identificateur d’appareil, et l’état de collecte 118 de l’identificateur d’appareil. Dans certains modes de réalisation, le système d’enregistrement d’identité 102 peut stocker pour chaque identificateur d’appareil inclus dans la liste d’identificateurs d'appareils fournie par l’importateur ou le distributeur une entrée correspondante dans 30 la base de données CIR. L’entrée peut comprendre l’identificateur d’appareil, le montant de taxes payé, l’identificateur d’évènement correspondant, une spécification de l'appareil, et l'étal d'autorisation indiquant que l’appareil est autorisé. Dans certains modes de réalisation, pour chaque appareil, la base de données CIR 108 peut stocker l’identificateur d’appareil, le montant pertinent de taxes et droits payé, et les numéros de référence de transaction générés par le module collecteur 104. Dans certains modes de réalisation, pour chaque appareil, le système d’enregistrement d’identité 102 peut stocker, dans la base de données CIR 108, 5 une indication que l’appareil est original, duplicatif ou faux, des données de spécifications d’appareil, et une indication si les taxes et droits de l’appareil ont été payés.[0052] In response to the collector module 104 and the authorization module 106 verifying the device identifier and any payments associated with the device identifier, the authorization module 106 or the identity registration system 102 may store the data relating to the device identifier in the CIR database 108. The CIR database 108 may communicate with the authorization module 106 and the collector module 104. Both the authorization status 116 and the collection status 118 may be transmitted to the CIR database 108 through the CIR database data link 120. The CIR database 108 may receive the authorization status 116 and the collection status 118 from the authorization module 106 and the collector module 104. The CIR database 108 may receive the data from the authorization module 106 and the collector module 104 through the data link 120 of the CIR database. The data linked to the device identifier in the CIR database may include the device identifier, the authorization status 116 of the device identifier, and the collection status 118 of the device identifier. In some embodiments, the identity registration system 102 may store for each device identifier included in the list of device identifiers provided by the importer or distributor a corresponding entry in the CIR database. The input may include the device identifier, the amount of taxes paid, the corresponding event identifier, a specification of the device, and the authorization status indicating that the device is authorized. In some embodiments, for each device, the CIR database 108 may store the device identifier, the relevant amount of taxes and duties paid, and the transaction reference numbers generated by the collector module 104. In some embodiments, for each device, the identity registration system 102 may store, in the CIR database 108, an indication that the device is original, duplicate, or fake, device specification data, and an indication whether the device's taxes and duties have been paid.

[0053] Le système d’enregistrement d'identité 102 peut attribuer chaque identificateur d'appareil stocke dans la base de données CIR 108 au moins à un de la pluralité des groupes. Le système d’enregistrement d’identité 102 peut attribuer les identificateurs d’appareils selon que l’appareil est original, duplicatif ou 10 faux, et que les taxes de ces appareils ont été payées. Le premier groupe de la pluralité des groupes peut être un groupe d’identificateurs d'appareils défini sur la liste blanche. Chaque identificateur d’appareil du premier groupe peut être autorisé définitivement à accéder à un ou plusieurs réseaux à travers un ou plusieurs opérateurs de réseaux mobiles. Le deuxième groupe peut être une liste grise et comprendre les identificateurs d’appareils qui sont autorisés temporairement à accéder au ou aux réseaux. Les 15 identificateurs d’appareils de la liste grise peuvent être autorisés à accéder à un réseau pour une certaine période. Le troisième groupe peut être une liste noire et comprendre les identificateurs d’appareils qui sont bloqués définitivement d’accéder au ou aux réseaux.[0053] The identity registration system 102 may assign each device identifier stored in the CIR database 108 to at least one of the plurality of groups. The identity registration system 102 may assign the device identifiers based on whether the device is original, duplicate, or fake, and whether the taxes for those devices have been paid. The first group of the plurality of groups may be a group of device identifiers defined on the white list. Each device identifier in the first group may be permanently authorized to access one or more networks through one or more mobile network operators. The second group may be a gray list and include device identifiers that are temporarily authorized to access the network(s). The device identifiers in the gray list may be authorized to access a network for a certain period. The third group can be a blacklist and include device identifiers that are permanently blocked from accessing the network(s).

[0054] Comme le montrent les FIGs. IA et IB, le système d'enregistrement d'identité 102 peut communiquer avec un système local d’identification 110 de chacun des opérateurs de réseaux mobiles 115.[0054] As shown in FIGS. 1A and 1B, the identity registration system 102 may communicate with a local identification system 110 of each of the mobile network operators 115.

Le système local d’identification 110 peut être installé sur l’opérateur de réseaux mobiles 115. Le système local d’identification 110 peut inclure la base de données L1R 112 et le module de système d’identification 114. Le système local d’identification 110 peut fournir des services de mise en réseau aux appareils. En réponse à la détermination qu’un appareil accède au réseau d’un opérateur de réseaux mobiles 115 lié au système local d’identification 110, le système local d’identification 110 peut déterminer si l’appareil peut ou non s’inscrire auprès de l’opérateur de réseaux mobiles pour garder l’accès au réseau.The local identification system 110 may be installed on the mobile network operator 115. The local identification system 110 may include the L1R database 112 and the identification system module 114. The local identification system 110 may provide networking services to the devices. In response to determining that a device is accessing the network of a mobile network operator 115 linked to the local identification system 110, the local identification system 110 may determine whether the device may register with the mobile network operator to maintain access to the network.

[0055] Chaque système local d'identification 110 peut être configuré pour recevoir des informations relatives à un ou plusieurs identificateurs d’appareil du système d’enregistrement d’identité 102. La base de données LIR 112 et la base de données CIR 108 peuvent communiquer a travers les requêtes de bases de données LIR - bases de données CIR 122a-122n (généralement désignées comme requête de bases de 30 données LIR - bases de données CIR 122). La requête de bases de données LIR - bases de données CIR[0055] Each local identification system 110 may be configured to receive information relating to one or more device identifiers from the identity registration system 102. The LIR database 112 and the CIR database 108 may communicate through the LIR database queries - CIR databases 122a-122n (generally referred to as the LIR database queries - CIR databases 122). The LIR database queries - CIR databases

122 est configurée pour partager les données via un canal de communication. Le canal de communication peut être un AP! connecté, une réplication directe de base de données entre la base de données CIR 108 et la base de données LIR 112, ou un flux de données entre la base de données CIR 108 et la base de données L1R 112. Dans certains modes de réalisation, la requête de bases de données LIR - bases de données CIR 122 peut communiquer à travers deux ou plusieurs commutateurs de 1 Gigaoctet pour une connectivité 5 redondante de port. Un commutateur peut être un commutateur de 1 Gigaoctet, un commutateur de 2122 is configured to share data via a communication channel. The communication channel may be a connected AP!, direct database replication between the CIR database 108 and the LIR database 112, or a data stream between the CIR database 108 and the LIR database 112. In some embodiments, the LIR database query - CIR databases 122 may communicate across two or more 1 Gigabyte switches for redundant port connectivity. A switch may be a 1 Gigabyte switch, a 2

Gigaoctet ou tout autre commutateur capable de transférer des données entre la base de données CIR 108 et la base de données LIR 1 12. Le système d'enregistrement d'identité 102 peut transmettre les données relatives à l’appareil de la base de données CIR 108 à la base de données LIR 112 à travers la requête de bases de données LIR - bases de données CIR 122. Dans certains modes de réalisation, la base de données 10 CIR I08 et la base de données LIR I I2 peuvent cire configurées pour échanger des informations périodiquement ou peuvent maintenir une connexion directe en temps réel de sorte que toute modification dans la base de données CIR 108 peut être partagée avec une ou plusieurs bases de données LIR et vice versa.Gigabyte or any other switch capable of transferring data between the CIR database 108 and the LIR database 112. The identity registration system 102 may transmit the device-related data from the CIR database 108 to the LIR database 112 through the LIR database query - CIR databases 122. In some embodiments, the CIR database 108 and the LIR database 112 may be configured to exchange information periodically or may maintain a direct real-time connection so that any changes in the CIR database 108 may be shared with one or more LIR databases and vice versa.

[0056] Dans certains modes de réalisation, la base de données CIR 108 du système d’enregistrement 15 d’identité 102 et chaque base de données LIR 112 peuvent être configurées pour stocker des informations relatives aux appareils de sorte que la base de données LIR 112 peut maintenir au moins une partie des informations maintenues dans la base de données CIR 108. Dans certains modes de réalisation, la partie des informations peut comprendre les données relatives aux identificateurs d’appareils liés à l’opérateur de réseaux mobiles 115 associé à une base de données LIR 112 particulière. Dans certains modes de 20 réalisation, la base de données LIR 112 peut être configurée pour maintenir toutes les informations maintenues dans la base de données CIR 108. Chaque LIR peut maintenir une liste d’identificateurs d’appareils et attribuer chaque identificateur d’appareil à une liste blanche, liste grise, ou liste noire. La liste à laquelle chaque identificateur d’appareil est attribué est déterminée à partir de la base de données CIR 108.[0056] In some embodiments, the CIR database 108 of the identity registration system 102 and each LIR database 112 may be configured to store device-related information such that the LIR database 112 may maintain at least a portion of the information maintained in the CIR database 108. In some embodiments, the portion of the information may include data relating to device identifiers related to the mobile network operator 115 associated with a particular LIR database 112. In some embodiments, the LIR database 112 may be configured to maintain all of the information maintained in the CIR database 108. Each LIR may maintain a list of device identifiers and assign each device identifier to a whitelist, graylist, or blacklist. The list to which each device identifier is assigned is determined from the CIR 108 database.

[0057] Dans certains modes de réalisation, le système d’enregistrement d’identité 102 peut analyser l’identificateur d’appareil 208 sur la base de données LIR 112. Par exemple, le système d’enregistrement d’appareil 102 peut recevoir, du premier système, des données correspondant à un deuxième identificateur d'appareil d'un deuxième appareil, les données correspondant au deuxième identificateur étant stockées dans le deuxième ensemble de bases de données. Le premier ensemble de bases de données peut être la base de données CIR 108, et le deuxième ensemble de bases de données peut être la base de données LIR 112.[0057] In some embodiments, the identity registration system 102 may parse the device identifier 208 against the LIR database 112. For example, the device registration system 102 may receive, from the first system, data corresponding to a second device identifier of a second device, the data corresponding to the second identifier being stored in the second set of databases. The first set of databases may be the CIR database 108, and the second set of databases may be the LIR database 112.

[0058] Comme décrit ci-dessus, le système de détection et d’enregistrement d’appareil 100 peut recevoir des identificateurs d’appareils d’importateurs ou de distributeurs à travers le système d’enregistrement d’identité 102 pour enregistrer les appareils correspondant aux identificateurs d'appareils auprès du système d’enregistrement d’identité 102. Le système de détection et d’enregistrement d’appareil 100, toutefois, peut 5 également recevoir des identificateurs d’appareils des appareils qui se connectent à un ou plusieurs réseaux des opérateurs de réseaux mobile 115. De tels appareils peuvent ne pas être enregistrés au moment où les appareils sont importés ou vendus. Par conséquent, le système de détection et d’enregistrement d’appareil 100 est configuré pour enregistrer de tels appareils lorsqu’il détecte que ces appareils accèdent au ou aux réseaux.[0058] As described above, the device detection and registration system 100 may receive device identifiers from importers or distributors through the identity registration system 102 to register devices corresponding to the device identifiers with the identity registration system 102. The device detection and registration system 100, however, may also receive device identifiers from devices that connect to one or more networks of the mobile network operators 115. Such devices may not be registered at the time the devices are imported or sold. Therefore, the device detection and registration system 100 is configured to register such devices when it detects that such devices are accessing the network(s).

[0059] Un appareil peut accéder au réseau d’un opérateur de réseaux mobiles l 15 qui est associé à un système local d’identification 110 en communication avec le système d’enregistrement d’identité 102. En réponse à l’accès de l’appareil au réseau, l’appareil peut être découvert par le système local d’identification 110 de l’opérateur de réseaux mobiles 115. Par exemple, un appareil non déclaré avec le module collecteur 104 du système d’enregistrement d’identité 102 sera découvert par le système local d’identification 110 lorsque l’appareil tente de se connecter au réseau de l’opérateur de réseaux mobiles. Dans certaines mises en œuvre, le système local d’identification 110 peut détecter l’appareil lorsque l'appareil se connecte au réseau de l’opérateur de réseaux mobiles 115.[0059] A device may access a mobile network operator's network 115 that is associated with a local identification system 110 in communication with the identity registration system 102. In response to the device accessing the network, the device may be discovered by the local identification system 110 of the mobile network operator 115. For example, a device not registered with the collector module 104 of the identity registration system 102 will be discovered by the local identification system 110 when the device attempts to connect to the mobile network operator's network. In some implementations, the local identification system 110 may detect the device when the device connects to the mobile network operator's network 115.

[0060] Le module de système d’identification 114 du système local d’identification 110 peut recevoir une demande de vérification d’un identificateur d’appareil de l’appareil. En réponse à la connexion de l’appareil 20 au réseau, la demande peut être transmise par le réseau au système local d’identification 1 10 de l’opérateur de réseaux mobiles 115. Le module de système d’identification 114 peut rechercher l’identificateur d’appareil dans la base de données L1R 112. Le module de système d’identification 114 peut rechercher l’identificateur d’appareil dans la base de données LIR 112 et déterminer que l’identificateur d’appareil est attribué à une liste blanche, ou une liste grise ou une liste noire. Comme décrit ci-dessus, la base de données 25 LIR 112 est couplée en communication a la base de données CIR 108 et reçoit l'attribution des identificateurs d’appareils de la base de données CIR 108. Dans certains modes de réalisation, si l’identificateur d’appareil n’est pas inclus dans la base de données LIR 112, le module de système d’identification 114 peut être configuré pour attribuer l’identificateur de l'appareil à une liste blanche, ou une liste grise ou une liste noire. Dans certains modes de réalisation, le module de système d’identification 30 114 peut être configuré pour déterminer à quelle liste attribuer l’identificateur d’appareil sur la base d’une ou de plusieurs politiques. Dans certains modes de réalisation, la ou les politiques peuvent être fournies au module de système d’identification 114 par le système d’enregistrement d’identité 102. Ainsi, au lieu que le module de système d'identification 114 envoie une demande au système d’enregistrement d’identité 102 pour déterminer à quelle liste attribuer l’identificateur d’appareil, le module de système d’identification 114 peut déterminer sur la base d’une ou de plusieurs politiques. En fonction de la liste à laquelle est attribué l’identificateur d’appareil, le système local d’identification 110 gérera la capacité de l’appareil à accéder au réseau 115. Lors de l’attribution de l’identificateur d'appareil à une liste particulière, la base de données LIR 112 peut communiquer l’attribution à la base de données CIR 108 de sorte que la base de données CIR 108 inclut également l’appareil dans la liste convenable. La base de données CIR 108 peut ensuite partager la mise à jour de la liste convenable avec une ou plusieurs bases de données LIR 112 suite à la mise à jour de la base de données CIR 108. Les FIGs. 2A-2C fournissent davantage de détails à propos de l’attribution des identificateurs d’appareils dans la base de données CIR 108 ou la base de données LIR 112.[0060] The identification system module 114 of the local identification system 110 may receive a request to verify a device identifier of the device. In response to the device 20 connecting to the network, the request may be forwarded over the network to the local identification system 110 of the mobile network operator 115. The identification system module 114 may search the LIR database 112 for the device identifier. The identification system module 114 may search the LIR database 112 for the device identifier and determine that the device identifier is assigned to a whitelist, a graylist, or a blacklist. As described above, the LIR database 112 is communicatively coupled to the CIR database 108 and receives the assignment of device identifiers from the CIR database 108. In some embodiments, if the device identifier is not included in the LIR database 112, the identification system module 114 may be configured to assign the device identifier to a whitelist, or a graylist, or a blacklist. In some embodiments, the identification system module 114 may be configured to determine which list to assign the device identifier to based on one or more policies. In some embodiments, the policy(ies) may be provided to the identification system module 114 by the identity registration system 102. Thus, instead of the identification system module 114 sending a request to the identity registration system 102 to determine which list to assign the device identifier to, the identification system module 114 may determine based on one or more policies. Depending on which list the device identifier is assigned to, the local identification system 110 will manage the device's ability to access the network 115. Upon assigning the device identifier to a particular list, the LIR database 112 may communicate the assignment to the CIR database 108 so that the CIR database 108 also includes the device in the appropriate list. The CIR database 108 may then share the update of the suitable list with one or more LIR databases 112 following the update of the CIR database 108. FIGS. 2A-2C provide further details about the assignment of device identifiers in the CIR database 108 or the LIR database 112.

[0061] De plus, au cas où l’identificateur d’appareil n’est pas inclus dans la base de données LIR 112 ou la base de données CIR 108. le système local d’identification 110 peut traiter l’identificateur d’appareil et mettre à jour la base de données LIR 112 avec l’appareil détecté par le système local d’identification. Les données stockées dans la base de données LIR I 12 peuvent ensuite être partagées ou communiquées avec la base de données CIR 108, de sorte que la base de données CIR soit aussi mise à jour pour inclure l’identificateur d’appareil traité par le système local d’identification 110. Les données transmises de la base de données LIR 112 à la base de données CIR 108 peuvent comprendre des détails concernant l’identificateur d’appareil, y compris un ou plusieurs identificateurs d’appareils secondaires, par exemple, un numéro de carte SIM ou un numéro de téléphone en plus des informations de spécifications d’appareil. Le système d’enregistrement d’identité 102 peut analyser les données relatives à l’identificateur d’appareil et inclure l’identificateur d’appareil dans la base de données CIR 108 en utilisant les données reçues de la base de données LIR 112 pour déterminer si toute autre restriction ou permission peut être attribuée à l’identificateur d'appareil. Il peut également déterminer l’attribution de l'identificateur d’appareil à une liste différente des listes blanche, grise ou noire, en fonction de données additionnelles reçues par le système d’enregistrement d’identité 102.[0061] Additionally, in case the device identifier is not included in the LIR database 112 or the CIR database 108, the local identification system 110 may process the device identifier and update the LIR database 112 with the device detected by the local identification system. The data stored in the LIR database 112 may then be shared or communicated with the CIR database 108, so that the CIR database is also updated to include the device identifier processed by the local identification system 110. The data transmitted from the LIR database 112 to the CIR database 108 may include details regarding the device identifier, including one or more secondary device identifiers, for example, a SIM card number or a telephone number in addition to the device specification information. The identity registration system 102 may analyze the data relating to the device identifier and include the device identifier in the CIR database 108 using the data received from the LIR database 112 to determine whether any other restrictions or permissions may be assigned to the device identifier. It may also determine the assignment of the device identifier to a list other than the white, gray, or black lists, based on additional data received by the identity registration system 102.

[0062] En raison des systèmes et procédés décrits dans le présent document, la présente divulgation décrit les systèmes capables d’imposer le respect des réglementations d'une juridiction et d'assurer la collecte de paiements encourus sur tous les appareils entrant au pays. Le système peut traiter les paiements de tous les appareils qui entrent au pays, soit par importation ou pour usage personnel. Le système peut autoriser les appareils sur la base d’un processus d’autorisation et les classer en fonction des données obtenues par le système. Les données de validation d’appareil peuvent être distribuées aux opérateurs de réseaux mobiles. En utilisant les données d’appareil, les opérateurs de réseaux mobiles peuvent alors s’assurer que les appareils mobiles sont conformes aux règles et réglementations de la juridiction.[0062] Due to the systems and methods described herein, the present disclosure describes systems capable of enforcing compliance with the regulations of a jurisdiction and ensuring the collection of payments incurred on all devices entering the country. The system can process payments for all devices that enter the country, either through importation or for personal use. The system can authorize devices based on an authorization process and classify them based on data obtained by the system. The device validation data can be distributed to mobile network operators. Using the device data, the mobile network operators can then ensure that the mobile devices comply with the rules and regulations of the jurisdiction.

[0063] En référence maintenant aux FIGs. 2A-2C, la FIG. 2A illustre une mise en œuvre comprenant la base de données LIR I 12. le système local d’identification 110, un module de système d’identification 114, un opérateur de réseaux mobiles 115, un appareil 200, un réseau 204, et un registre d’identité d’équipement 206 installé sur l’opérateur de réseaux mobiles 115. Dans certains modes de réalisation, le registre d’identité d’équipement 206 peut être installé par une entité tierce non liée à l’entité gérant le système d’enregistrement d’identité 102. La FIG. 2B illustre un flux de paquets correspondant à la mise en œuvre représentée dans la FIG. 2A du système de détection et d’enregistrement d’appareil 100 avec un registre d’identité d’équipement 206 installé sur l’opérateur de réseaux mobiles 115. Le registre d’identité d’équipement 206 peut comprendre des informations sur l’identificateur d’appareil indiquant si l’identificateur d’appareil correspond à un appareil volé, faux ou authentique. Le registre d’identité d’équipement 206 peut maintenir un groupe séparé de listes comprenant les identificateurs d'appareils. Le groupe de listes peut inclure la liste blanche, la liste grise, ou la liste noire.[0063] Referring now to FIGs. 2A-2C, FIG. 2A illustrates an implementation comprising the LIR database 12, the local identification system 110, an identification system module 114, a mobile network operator 115, a device 200, a network 204, and an equipment identity register 206 installed on the mobile network operator 115. In some embodiments, the equipment identity register 206 may be installed by a third party entity unrelated to the entity managing the identity registration system 102. FIG. 2B illustrates a packet flow corresponding to the implementation shown in FIG. 2A of the device detection and registration system 100 with an equipment identity register 206 installed on the mobile network operator 115. The equipment identity register 206 may include information about the device identifier indicating whether the device identifier corresponds to a stolen, fake, or genuine device. The equipment identity register 206 may maintain a separate group of lists comprising the device identifiers. The group of lists may include the white list, the gray list, or the black list.

[0064] Comme représenté dans les FIG. 2A et 2B, le système local d’identification 110 est couplé en communication à la fois au registre d’identité d’équipement 206 et au système d’enregistrement d’identité 102. Dans de telles mises en œuvre, suite à la connexion d’un appareil au réseau 110, le réseau génère une demande de vérification d’appareil 210 qui est transmise au système local d’identification 110. Pour déterminer la liste attribuée de l’identificateur d’appareil 208, le module de système d’identification 114 peut soumettre une requête de registre d’identité d’équipement 212 au registre d’identité d’équipement 206, et une requête de bases de données 216 séparée à la base de données LIR 112. La requête de registre d’identité d’équipement 212 et la requête de bases de données 216 peuvent inclure l’identificateur d’appareil 208. Le registre d’identité d’équipement 206 peut rechercher l’identificateur d’appareil 208 et peut répondre à la requête de registre d’identité d’équipement 212 avec une réponse du registre d’identité d'équipement 214. La réponse du registre d'identité d'équipement 214 peut indiquer que l'identificateur d'appareil 208 est sur la liste blanche, la liste grise, la liste noire, ou la liste inconnue comme gérée par le registre d’identité d’équipement 206. De même, le module de système d’identification 1 14 peut chercher l’identificateur d’appareil 208 dans la base de données LIR 112 et recevoir une réponse de bases de données 218 à la requête de bases de données 216. La base de données LIR 112 stocke les attributions aux listes de l’identificateur d’appareil 208. Par exemple, le système d’enregistrement d’identité 102 peut recevoir, du premier système, des données correspondant au deuxième identificateur d’appareil d’un deuxième appareil, les données correspondant au deuxième identificateur d’appareil étant stockées dans le deuxième ensemble de bases de données. Le premier ensemble de bases de données peut être la base de données CIR 108, et le deuxième ensemble de bases de données peut être la base de données LIR 11 2. La base de données LIR 112 peut transmettre les données associées à la pluralité des identificateurs d’appareils à la base de données CIR 108 à travers la requête de bases de données LIR - bases de données CIR 122. La réponse de bases de données 218 peut indiquer que l'identificateur d'appareil 208 est sur la liste blanche, liste grise, liste noire, ou liste inconnue comme gérée par la base de données LIR 1 12 et la base de données CIR 108. De même, le système d’enregistrement d’identité 102 peut rechercher l’identificateur d’appareil 208 et peut répondre à la requête de bases de données 2016 avec une réponse de bases de données 218. La réponse de bases de données 218 peut indiquer que l’identificateur d’appareil 208 est sur la liste blanche, liste grise, liste noire ou liste inconnu comme gérée par la base de données CIR 108.[0064] As shown in FIGS. 2A and 2B, the local identification system 110 is communicatively coupled to both the equipment identity register 206 and the identity registration system 102. In such implementations, upon connection of a device to the network 110, the network generates a device verification request 210 that is transmitted to the local identification system 110. To determine the assigned list of device identifier 208, the identification system module 114 may submit an equipment identity register query 212 to the equipment identity register 206, and a separate database query 216 to the LIR database 112. The equipment identity register query 212 and the database query 216 may include the device identifier 208. The equipment identity register 206 may look up the identifier of device 208 and may respond to the equipment identity register query 212 with an equipment identity register response 214. The equipment identity register response 214 may indicate that the device identifier 208 is on the whitelist, graylist, blacklist, or unknown list as managed by the equipment identity register 206. Similarly, the identification system module 114 may look up the device identifier 208 in the LIR database 112 and receive a database response 218 to the database query 216. The LIR database 112 stores the list assignments of the device identifier 208. For example, the identity registration system 102 may receive, from the first system, data corresponding to the second device identifier of a second device, the data corresponding to the second identifier device being stored in the second set of databases. The first set of databases may be the CIR database 108, and the second set of databases may be the LIR database 112. The LIR database 112 may transmit the data associated with the plurality of device identifiers to the CIR database 108 through the LIR database query - CIR databases 122. The database response 218 may indicate that the device identifier 208 is on the whitelist, graylist, blacklist, or unknown list as managed by the LIR database 112 and the CIR database 108. Similarly, the identity registration system 102 may look up the device identifier 208 and may respond to the database query 2016 with a database response 218. The database response 218 may indicate that the device identifier 208 is whitelisted, greylisted, blacklisted or unknown listed as managed by the CIR 108 database.

[0065] Dans certains modes de réalisation, la base de données LIR 112 peut être configurée pour fournir une réponse de bases de données 218 suite soit à une requête de bases de données 216 ou toute autre requête transmise du module de système d’identification 114. Bien que la réponse de bases de données 218 a été générée sur la base de l’appareil connecté au réseau, la réponse 218 peut être générée suite à une requête générée parce que le numéro mobile associé à l’appareil a été changé ou un identificateur d’appareil associé au réseau 204 a été changé.[0065] In some embodiments, the LIR database 112 may be configured to provide a database response 218 in response to either a database query 216 or any other query transmitted from the identification system module 114. Although the database response 218 was generated based on the device connected to the network, the response 218 may be generated in response to a query generated because the mobile number associated with the device has been changed or a device identifier associated with the network 204 has been changed.

[0066] Pour déterminer un état d’appareil 220 sur la base d’une réponse de registre d’identité d’équipement 214 et d’une réponse de bases de données 218, le module local d’identification 114 peut comparer la réponse de registre d’identité d’équipement 214 à la réponse de bases de données 218. Si la réponse de registre d’identité d’équipement 214 et la réponse de bases de données 218 sont identiques, alors le module local d’identification 114 peut attribuer un état d’appareil 220 sur la base de quelconque réponse conformément à la politique de priorité. Le module local d'identification 114 peut alors transmettre l'état d’appareil 220 au réseau 204.[0066] To determine a device state 220 based on a device identity register response 214 and a database response 218, the local identification module 114 may compare the device identity register response 214 to the database response 218. If the device identity register response 214 and the database response 218 are identical, then the local identification module 114 may assign a device state 220 based on either response in accordance with the priority policy. The local identification module 114 may then transmit the device state 220 to the network 204.

[0067] La politique de priorité peut comprendre une ou plusieurs règles selon lesquelles se détermine l’état d’appareil correct. En effet, s’il y a une différence entre la réponse de registre d’identité d’équipement 214 et la réponse de bases de données 218, le module de système d’identification 114 peut prioriser la réponse de registre d’identité d’équipement 214 sur la réponse de bases de données 218 sur la base de la politique de priorité. Par exemple, si la réponse de registre d’identité d’équipement 214 indique que l’identificateur d’appareil est sur la liste grise et que la réponse de bases de données 218 indique que l’identificateur d’appareil est sur la liste blanche, le module de système d’identification 114 peut déterminer que l’état d’appareil 220 de l’identificateur d’appareil 208 est sur la liste grise, c’est-à-dire que l’appareil doit être traité comme s’il était sur la liste grise.[0067] The priority policy may include one or more rules by which the correct device state is determined. In fact, if there is a difference between the device identity register response 214 and the database response 218, the identification system module 114 may prioritize the device identity register response 214 over the database response 218 based on the priority policy. For example, if the device identity register response 214 indicates that the device identifier is graylisted and the database response 218 indicates that the device identifier is whitelisted, the identification system module 114 may determine that the device state 220 of the device identifier 208 is graylisted, i.e., the device should be treated as if it were graylisted.

[0068] Dans certains modes de réalisation, le module de système d’identification 114 peut prioriser la réponse de bases de données 218 sur la réponse de registre d’identité d’équipement 214 sur la base de la politique de priorité. Par exemple, si la réponse de registre d’identité d’équipement 214 indique que l’identificateur d’appareil est sur la liste grise et que la réponse de bases de données 218 indique que l’identificateur d’appareil est sur la liste blanche, le module de système d’identification 114 peut déterminer que l’état d’appareil 220 de l’identificateur d’appareil 208 est sur la liste blanche, c’est-à-dire que l’appareil doit être traité comme s’il était sur la liste blanche.[0068] In some embodiments, the identification system module 114 may prioritize the database response 218 over the device identity registry response 214 based on the priority policy. For example, if the device identity registry response 214 indicates that the device identifier is graylisted and the database response 218 indicates that the device identifier is whitelisted, the identification system module 114 may determine that the device status 220 of the device identifier 208 is whitelisted, i.e., the device should be treated as if it were whitelisted.

[0069] Dans certains modes de réalisation, la politique de priorité peut inclure des règles pour prioriser une liste noire sure une liste grise, et une liste grise sur une liste blanche. Par exemple, si la réponse de registre d’identité d’équipement 214 indique que l’identificateur d’appareil est sur la liste grise et la réponse de bases de données 218 indique que l’identificateur d’appareil est sur la liste blanche, le module de système d’identification 114 peut déterminer que l’état d’appareil 220 de l’identificateur d’appareil 208 est sur la liste grise, c’est-à-dire que l’appareil doit être traité comme s’il était sur la liste grise.[0069] In some embodiments, the priority policy may include rules for prioritizing a blacklist over a graylist, and a graylist over a whitelist. For example, if the equipment identity registry response 214 indicates that the device identifier is graylisted and the database response 218 indicates that the device identifier is whitelisted, the identification system module 114 may determine that the device state 220 of the device identifier 208 is graylisted, i.e., the device should be treated as if it were graylisted.

[0070] La politique de priorité peut être définie par le système d’enregistrement d'identité 102. un opérateur, une agence d’autorisation, une entité d’autorisation ou agence de paiement. Dans certains modes de réalisation, la politique de priorité peut être stockée sur chaque système local d’informations 110 pour une utilisation par le module de système d'identification I 14 respectif et peut être fournie par le système d'enregistrement d’identité 102.[0070] The priority policy may be defined by the identity registration system 102, an operator, an authorization agency, an authorization entity, or a payment agency. In some embodiments, the priority policy may be stored on each local information system 110 for use by the respective identification system module I 14 and may be provided by the identity registration system 102.

[0071] En référence à la FIG. 2C, et en bref aperçu, est représentée une mise en œuvre du système de détection et d’enregistrement d’appareil 100 sans le registre d’identité d’équipement 206 montré aux FIGs. 2A et 2B. La mise en œuvre inclut la base de données CIR 108, l’opérateur de réseaux mobiles 115 y compris le système local d’identification 110, un appareil 200, un réseau 204, et un module de système d’identification 114. Contrairement aux mises en œuvre décrites aux FIGs. 2A et 2B, dans cette mise en œuvre, le module de système d’identification 114 transmet une requête de bases de données 216 à la base de données LIR 112 et détermine l’état d’appareil 220 fondé sur la réponse de bases de données 218 sans s’appuyer sur les informations maintenues dans le registre d’identité d’équipement 206 montré aux FIGs. 2A et 2B. Le module de système d'identification 114 peut alors transmettre l’état d’appareil 220 au réseau 204, et le système local d'identification 110 peut transmettre une notification 224 basée sur l’état d’appareil[0071] Referring to FIG. 2C, and as a brief overview, there is shown an implementation of the device detection and registration system 100 without the equipment identity register 206 shown in FIGs. 2A and 2B. The implementation includes the CIR database 108, the mobile network operator 115 including the local identification system 110, a device 200, a network 204, and an identification system module 114. Unlike the implementations described in FIGs. 2A and 2B, in this implementation, the identification system module 114 transmits a database query 216 to the LIR database 112 and determines the device state 220 based on the database response 218 without relying on the information maintained in the equipment identity register 206 shown in FIGs. 2A and 2B. The identification system module 114 can then transmit the device status 220 to the network 204, and the local identification system 110 can transmit a notification 224 based on the device status

220 à l’appareil 200. L’état d’appareil 220 peut inclure la désignation de liste, telle que liste blanche, liste grise, liste noire ou inconnue, de l’identificateur d’appareil 208.220 to device 200. Device state 220 may include the list designation, such as whitelist, graylist, blacklist, or unknown, of device identifier 208.

[0072] Le système de détection et d’enregistrement d’appareil I00 peut être configuré pour une mise en œuvre en deux phases. La première phase peut correspondre à une période d’observation durant laquelle le système de détection et d’enregistrement d’appareil 100 surveille l’activité de réseau à travers multiples réseaux d’opérateurs de réseaux mobiles, et met en œuvre quelques restrictions de réseau sur les appareils accédant au ou aux réseaux, sans attendre la fin de la collecte de données pendant la période d’observation. La deuxième phase peut correspondre à une période d’application durant laquelle le système de détection et d’enregistrement d’appareil 100 continue la surveillance de l’activité de réseau à travers multiples réseaux d’opérateurs de réseaux mobiles, et met en œuvre d’autre restrictions, basées sur les données collectées pendant la période d’observation et la période d’application, sur les appareils. Un identificateur d’appareil 208 peut être attribué aux différentes restrictions de réseau pendant la période d’observation et la période d’application. La durée de la période d'observation peut être définie par l'entité d’autorisation pour l’enregistrement de chaque appareil 200 au sein d’une juridiction. La période d’observation peut durer un ou plusieurs mois. Une fois la période d’observation complétée, la période d’application peut commencer et peut durer jusqu’à ce que l’entité d’autorisation décide de mettre fin aux services fournis par le système de détection et d’enregistrement d’appareil 100. Ainsi, pendant les périodes d’observation et d’application, lorsque l’appareil 200 se connecte au réseau 204, le module de système d’identification 114 reçoit une demande de vérification d’appareil 210 du réseau 204.[0072] The device detection and registration system 100 may be configured for a two-phase implementation. The first phase may correspond to an observation period during which the device detection and registration system 100 monitors network activity across multiple mobile network operator networks, and implements some network restrictions on devices accessing the network(s), without waiting for data collection to end during the observation period. The second phase may correspond to an enforcement period during which the device detection and registration system 100 continues monitoring network activity across multiple mobile network operator networks, and implements further restrictions, based on data collected during the observation period and the enforcement period, on the devices. A device identifier 208 may be assigned to the various network restrictions during the observation period and the enforcement period. The duration of the observation period may be defined by the authorizing entity for the registration of each device 200 within a jurisdiction. The observation period may last one or more months. Once the observation period is completed, the enforcement period may begin and may last until the authorizing entity decides to terminate the services provided by the device detection and registration system 100. Thus, during the observation and enforcement periods, when the device 200 connects to the network 204, the identification system module 114 receives a device verification request 210 from the network 204.

[0073] Le système d’enregistrement d'identité 102 collecte les données associées à chaque appareil 200 connecté à chaque opérateur de réseaux mobiles 115 durant la période d’observation. Les données obtenues lors de la période d’observation peuvent compléter les données existantes, telles que les données obtenues du module collecteur 104. La période d'observation sert à collecter des données sur chaque appareil 200 connecté à chaque réseau 204. Pendant la période d’observation, le système d’enregistrement d’identité 102 détecte et enregistre les appareils via chaque réseau 204. Cependant, le système peut être configuré pour bloquer ou limiter les appareils déterminés non conformes à une ou plusieurs politiques pendant la période d’observation, sans attendre la fin de la collecte de données durant la période d’observation. Les données peuvent être collectées de chaque réseau 204 par le système d’enregistrement d’identité 102 à travers le système local d’identification. La durée de la période d’observation et les restrictions et blocages pendant la période d’observation peuvent être déterminés par l’entité d’autorisation pour l’enregistrement de chaque appareil 200 au sein d’une juridiction. La période d’observation peut durer un ou plusieurs mois.[0073] The identity registration system 102 collects data associated with each device 200 connected to each mobile network operator 115 during the observation period. The data obtained during the observation period may supplement existing data, such as data obtained from the collector module 104. The observation period is used to collect data on each device 200 connected to each network 204. During the observation period, the identity registration system 102 detects and registers devices via each network 204. However, the system may be configured to block or limit devices determined not to be in compliance with one or more policies during the observation period, without waiting for the data collection to complete during the observation period. Data may be collected from each network 204 by the identity registration system 102 through the local identification system. The length of the observation period and the restrictions and blocks during the observation period may be determined by the authorizing entity for the registration of each device 200 within a jurisdiction. The observation period may last one or more months.

[0074] Pendant la période d’observation, le système d’enregistrement d’identité 102 peut, de chaque base de données LIR 112 des systèmes locaux d’identitications 110 respectifs des opérateurs de réseaux mobiles 115, collecter des données sur chaque identificateur d’appareil 208 sur la base d’une politique d’observation. La politique d’observation peut comprendre un ensemble de règles qui peuvent déterminer si et comment les données peuvent être collectées de l’identificateur d’appareil 208. La politique d’observation peut être basée sur les normes GSMA ou les normes réglementaires. Si les données peuvent être collectées de l’identificateur d’appareil 208 et l’identificateur d’appareil 208 est compatible avec le réseau 204, alors le système d’enregistrement d’identité 102 attribue l’identificateur d’appareil 208 à une liste blanche. Pendant la période d’observation, chaque module de système d’identification 114 remplira et enregistrera chaque identificateur d’appareil 208 qui est connecté au réseau 204 correspondant. Chaque module de système d’identification 114 respectif peut aussi recevoir un historique de chaque identificateur d’appareil 208 qui s’est connecté au réseau 204 correspondant sur une période de temps. La période de temps peut être plusieurs mois ou plusieurs années. Le module de système d’identification 114 peut accéder aux données liées à l’identificateur d’appareil 208 via le réseau 204. Les importateurs peuvent fournir une liste de chaque identificateur d’appareil 208 pour chaque appareil 200 importé dans une zone ou un pays avant le début de la période d'observation.[0074] During the observation period, the identity registration system 102 may, from each LIR database 112 of the respective local identity systems 110 of the mobile network operators 115, collect data on each device identifier 208 based on an observation policy. The observation policy may comprise a set of rules that may determine whether and how data may be collected from the device identifier 208. The observation policy may be based on GSMA standards or regulatory standards. If data may be collected from the device identifier 208 and the device identifier 208 is compatible with the network 204, then the identity registration system 102 assigns the device identifier 208 to a whitelist. During the observation period, each identification system module 114 will populate and record each device identifier 208 that is connected to the corresponding network 204. Each respective identification system module 114 may also receive a history of each device identifier 208 that has connected to the corresponding network 204 over a period of time. The period of time may be several months or several years. The identification system module 114 may access data related to the device identifier 208 via the network 204. Importers may provide a list of each device identifier 208 for each device 200 imported into an area or country before the start of the observation period.

[0075] Pendant la période d’observation, le module de système d’identification 114 analyse chaque identificateur d’appareil 208 en soumettant une requête de bases de données 216. Le module de système d’identification 114 peut soumettre la requête de bases de données 216 en réponse à la réception d’une demande de vérification d’appareil 210. Dans certains modes de réalisation, la demande de vérification d’appareil 210 est reçue lorsque l’appareil 200 se connecte à un réseau 204, change son numéro mobile, ou change son identificateur avec le réseau 204. Suite à la soumission d’une requête de bases de données 216, le module de système d’identification 114 détermine une réponse de bases de données 218 indiquant que l’identificateur d’appareil 208 est sur une liste particulière sur la base de la politique d’observation et des données collectées sur cet identificateur d’appareil 208. Ceci est similaire au processus décrit aux FIGs. 2A2C.[0075] During the observation period, the identification system module 114 analyzes each device identifier 208 by submitting a database query 216. The identification system module 114 may submit the database query 216 in response to receiving a device verification request 210. In some embodiments, the device verification request 210 is received when the device 200 connects to a network 204, changes its mobile number, or changes its identifier with the network 204. Following the submission of a database query 216, the identification system module 114 determines a database response 218 indicating that the device identifier 208 is on a particular list based on the observation policy and data collected on that device identifier 208. This is similar to the process described in FIGs. 2A2C.

[0076] Pendant la période d’observation, le système d’enregistrement d’identité 102 ou le système local d’identification 110 du réseau correspondant auquel se connecte l’appareil peut attribuer l’identificateur d’appareil 208 à la liste blanche si l’identificateur d’appareil 208 a un état d’autorisation 116 et un état de collecte 118. Le système d’enregistrement d’identité 102 ou le système local d’identification 110 peut attribuer l’identificateur d’appareil 208 à la liste blanche si l’identificateur d’appareil 208 n’a pas un état d’autorisation 116. Le système d’enregistrement d’identité 102 ou le système local d’identification 110 peut aussi attribuer l’identificateur d’appareil 208 à la liste blanche si l’identificateur d’appareil 208 est duplicatif mais actuellement non connecté à aucun réseau 204. Dans certains modes de réalisation, le système d’enregistrement d’identité 102 ou le système local d’identification 110 peut attribuer l’identificateur d’appareil 208 à la liste noire si l’identificateur d’appareil 208 n’a pas un état d’autorisation 116, est duplicatif et actuellement connecté à un des réseaux 204. Par exemple, une première combinaison comprenant l’identificateur d’appareil 208 lié à un premier MSISDN peut être attribuée à la liste blanche, mais une seconde combinaison de l'identificateur d’appareil 208 lié à un deuxième MSISDN sera attribuée à la liste noire. L’attribution de la deuxième combinaison à la liste noire peut empêcher l’identificateur d’appareil 208 lié au deuxième MSISDN d’accéder au réseau 204.[0076] During the observation period, the identity registration system 102 or the local identification system 110 of the corresponding network to which the device connects may assign the device identifier 208 to the white list if the device identifier 208 has an authorization state 116 and a collection state 118. The identity registration system 102 or the local identification system 110 may assign the device identifier 208 to the white list if the device identifier 208 does not have an authorization state 116. The identity registration system 102 or the local identification system 110 may also assign the device identifier 208 to the white list if the device identifier 208 is duplicate but not currently connected to any network 204. In some embodiments, the registration system identity system 102 or the local identification system 110 may assign the device identifier 208 to the blacklist if the device identifier 208 does not have an authorization status 116, is duplicated and currently connected to one of the networks 204. For example, a first combination including the device identifier 208 linked to a first MSISDN may be assigned to the whitelist, but a second combination of the device identifier 208 linked to a second MSISDN will be assigned to the blacklist. Assigning the second combination to the blacklist may prevent the device identifier 208 linked to the second MSISDN from accessing the network 204.

[0077] Le système d'enregistrement d'identité 102 ou le système local d'identification 110 peut attribuer l’identificateur d’appareil 208 à la liste blanche si l’identificateur d’appareil 208 a une valeur zéro ou nulle et n’est pas authentique.[0077] The identity registration system 102 or the local identification system 110 may assign the device identifier 208 to the white list if the device identifier 208 has a zero or null value and is not authentic.

[0078] Le système d’enregistrement d’identité 102 ou le système local d’identification 110 peut attribuer l’identificateur d’appareil 208 à la liste blanche si l’identificateur d’appareil 208 n’a pas un état de collecte 118.[0078] The identity registration system 102 or the local identification system 110 may assign the device identifier 208 to the white list if the device identifier 208 does not have a collection status 118.

[0079] Dans certains modes de réalisation, le système d’enregistrement d’identité 102 ou le système local d'identification I 10 peut attribuer l'idenlilicateur d'appareil 208 à la liste grise si l'identificateur d’appareil 208 n'a pas d’état d’autorisation I 16 et n'est pas authentique. Le système d’enregistrement d’identité 102 ou le système local d’identification 110 peut attribuer l’identificateur d’appareil 208 à la liste grise si l’identificateur d’appareil 208 n'a pas d’état d’autorisation 116 et est duplicatif.[0079] In some embodiments, the identity registration system 102 or the local identification system I 10 may assign the device identifier 208 to the gray list if the device identifier 208 does not have an authorization status I 16 and is not authentic. The identity registration system 102 or the local identification system 110 may assign the device identifier 208 to the gray list if the device identifier 208 does not have an authorization status I 16 and is duplicate.

[0080] Si les données de l’identificateur d’appareil 208 sont indisponibles ou ne peuvent pas être collectées, alors le système d’enregistrement d’identité 102 ou le système local d’identification 110 correspond l’identificateur d’appareil 208 à un identificateur d’appareil secondaire de l’appareil 200. Par exemple, le système d’enregistrement d’identité 102 correspond l’Identité Internationale d’Equipement Mobile (IMEI) et l’Identité Internationale d’Abonné Mobile (IMSI) de la carte SIM insérée dans l’appareil 200, et cette nouvelle paire IMS1-IME1 sera attribuée à la liste grise. L’identificateur d’appareil secondaire peut permettre au système d'enregistrement d’identité 102 ou au système local d'identification 110 d’identifier l’appareil 200 si son identificateur d’appareil 208 est indisponible. Par exemple, le IMS1 permet au système d’enregistrement d’identité 102 ou au système local d’identification 110 d’identifier proprement l’appareil 200, notamment lorsque son 1MEI est commun pour des appareils mobiles non standard, tel que[0080] If the device identifier 208 data is unavailable or cannot be collected, then the identity registration system 102 or the local identification system 110 matches the device identifier 208 to a secondary device identifier of the device 200. For example, the identity registration system 102 matches the International Mobile Equipment Identity (IMEI) and the International Mobile Subscriber Identity (IMSI) of the SIM card inserted in the device 200, and this new IMS1-IME1 pair will be assigned to the gray list. The secondary device identifier may allow the identity registration system 102 or the local identification system 110 to identify the device 200 if its device identifier 208 is unavailable. For example, the IMS1 allows the identity registration system 102 or the local identification system 110 to properly identify the device 200, in particular when its 1MEI is common for non-standard mobile devices, such as

00000000000000. Si un appareil 200 a une pluralité d’identificateurs d’appareils, chaque identificateur d’appareil 208 peut être détecté et stocké dans le système d'enregistrement d’identité 102. Chaque identificateur d’appareil 208 peut être stocké dans le système d’enregistrement d’identité 102. Le système d’enregistrement d’identité 102 peut recevoir les données correspondant à la pluralité des identificateurs d’appareils pour chaque appareil de la pluralité des appareils. La pluralité des identificateurs d’appareils peut être reçue par la base de données CIR 108 de la base de données L1R 112 en réponse à une requête de bases de données 216.00000000000000. If a device 200 has a plurality of device identifiers, each device identifier 208 may be detected and stored in the identity registration system 102. Each device identifier 208 may be stored in the identity registration system 102. The identity registration system 102 may receive the data corresponding to the plurality of device identifiers for each of the plurality of devices. The plurality of device identifiers may be received by the CIR database 108 from the L1R database 112 in response to a database query 216.

[0081] Le système d’enregistrement d’identité 102 peut analyser la pluralité d’identificateurs d’appareil. Le système d’enregistrement d’identité 102 peut déterminer que chaque identificateur d’appareil de la pluralité des identificateurs d’appareils correspond au moins à i) un identificateur d’appareil duplicatif, ii) un identificateur d’appareil faux, iii) une fausse déclaration de spécifications ou de fonctions dues pour le troisième appareil, ou iv) une indication que l’évènement de transaction identifiant le troisième appareil n’a pas été traité. Un identificateur d’appareil duplicatif est attribué à plus qu’un seul appareil. Un identificateur d’appareil faux ne peut pas être compatible avec le réseau ou l’appareil. Une fausse déclaration de spécifications peut spécifier des paramètres invalides de l’appareil. Une fausse déclaration de spécifications peut être causée par un faux code d’attribution de type. Une fausse déclaration de fonctions peut être une forme d’autorisation invalide fournie au module collecteur 104. Une indication que l’évènement de transaction n’a pas été traité peut être basée sur l’identificateur d’appareil ne recevant pas l’état de collecte 116.[0081] The identity registration system 102 may analyze the plurality of device identifiers. The identity registration system 102 may determine that each of the plurality of device identifiers corresponds to at least i) a duplicate device identifier, ii) a false device identifier, iii) a false statement of specifications or functions due for the third device, or iv) an indication that the transaction event identifying the third device was not processed. A duplicate device identifier is assigned to more than one device. A false device identifier may not be compatible with the network or the device. A false statement of specifications may specify invalid parameters of the device. A false statement of specifications may be caused by a false type assignment code. A false declaration of functions may be a form of invalid authorization provided to the collector module 104. An indication that the transaction event was not processed may be based on the device identifier not receiving the collection status 116.

[0082] Le système d’enregistrement d’identité 102 peut analyser si chaque identificateur d’appareil de la pluralité des identificateurs d'appareil est authentique, duplicatif, attribué un état d’autorisation 116 ou attribué un état de collecte 118. Le système d’enregistrement d’identité 102 peut stocker, dans l’ensemble des bases de données, une entrée identifiant l'identificateur d'appareil et un état indiquant que l'appareil est autorisé. Le système d’enregistrement d’identité 102 peut stocker l’entrée et l’état dans la base de données CIR 108. Le système d’enregistrement d’identité 102 peut stocker une indication que l’appareil 200 est non autorisé dans la base de données CIR 108. Dans certains modes de réalisation, le système d’enregistrement d’identité 102 peut stocker, dans la base de données CIR 108, une entrée identifiant l’identificateur d’appareil et un état indiquant que l’appareil est non autorisé en réponse à la détermination que l’identificateur d’appareil correspond au moins à i) l’identificateur d’appareil duplicatif. ii) l’identificateur d’appareil faux, iii) la fausse déclaration de spécifications d’appareil, ou iv) l’indication que l’évènement de transaction identifiant l’appareil n’a pas été traité. Le système d’enregistrement d’identité 102 peut effectuer l’analyse à travers la base de données CIR 108, le module collecteur 104 et le module d’autorisation 106, comme décrit aux FIGs. 1 A-1 C.[0082] The identity registration system 102 may analyze whether each of the plurality of device identifiers is authentic, duplicate, assigned an authorization status 116, or assigned a collection status 118. The identity registration system 102 may store, across the databases, an entry identifying the device identifier and a status indicating that the device is authorized. The identity registration system 102 may store the entry and status in the CIR database 108. The identity registration system 102 may store an indication that the device 200 is unauthorized in the CIR database 108. In some embodiments, the identity registration system 102 may store, in the CIR database 108, an entry identifying the device identifier and a status indicating that the device is unauthorized in response to determining that the device identifier matches at least one of i) the duplicate device identifier, ii) the fake device identifier, iii) the misrepresentation of device specifications, or iv) the indication that the transaction event identifying the device was not processed. The identity registration system 102 may perform the analysis through the CIR database 108, the collector module 104 and the authorization module 106, as described in FIGS. 1 A-1 C.

[0083] Le système d’enregistrement d’appareil 102 peut attribuer chaque appareil 200 dans une liste blanche à une pluralité de catégories. Le système d’enregistrement d’appareil 102 attribuera l'identificateur d’appareil 208 ayant un état d’autorisation I 16 à la première catégorie. Si ΓidenliGcateur d'appareil 208 n'a pas un état d’autorisation 116 parce que l’identificateur d’appareil 208 n’est pas authentique, le système d’enregistrement d’identité 102 attribuera l'identificateur d'appareil 208 à la deuxième catégorie. Si l’identificateur d’appareil 208 n’a pas un état d’autorisation 116 parce que l’identificateur d’appareil 208 est duplicatif, le système d’enregistrement d’identité 102 attribuera l’identificateur d’appareil 208 à la troisième catégorie. Le système d’enregistrement d’appareil 102 peut rechercher chaque appareil 200 dans la deuxième catégorie ou la troisième catégorie du réseau 204 auquel est lié ou connecté l’identificateur d’appareil 208, et peut bloquer l’identificateur d’appareil 208 d’autres réseaux. Chaque appareil 200 dans la deuxième catégorie ou la troisième catégorie peut être notifié par le système d’enregistrement d’identité 102 qu’il est limité au réseau 204 actuellement en usage. Après la fin de la période d’observation, une période d’application commence, pendant laquelle le système d’enregistrement d’appareil 102 peut attribuer l’identificateur d’appareil 208 à une liste suite aux données collectées pendant la période d’observation ou la période d’application.[0083] The device registration system 102 may assign each device 200 in a white list to a plurality of categories. The device registration system 102 will assign the device identifier 208 having an authorization status 116 to the first category. If the device identifier 208 does not have an authorization status 116 because the device identifier 208 is not authentic, the identity registration system 102 will assign the device identifier 208 to the second category. If the device identifier 208 does not have an authorization status 116 because the device identifier 208 is duplicate, the identity registration system 102 will assign the device identifier 208 to the third category. The device registration system 102 may search for each device 200 in the second category or third category of the network 204 to which the device identifier 208 is bound or connected, and may block the device identifier 208 from other networks. Each device 200 in the second category or third category may be notified by the identity registration system 102 that it is restricted to the network 204 currently in use. After the end of the observation period, an enforcement period begins, during which the device registration system 102 may assign the device identifier 208 to a list as a result of data collected during the observation period or the enforcement period.

[0084] Durant la période d’application, le système d’enregistrement d’identité 102 ou le système local d’identification 100 peut attribuer les identificateurs d’appareils 208 à la liste blanche, liste grise ou liste noire maintenue dans la base de données CIR 108 et la base de données LIR 112. Le système d’enregistrement d’identité 102 peut attribuer des identificateurs d’appareils enregistrant à travers le module d’autorisation et le module collecteur en conformité avec une ou plusieurs politiques similaires aux politiques utilisées pour attribuer les identificateurs d’appareils enregistrant lors de la période d’observation. Dans certains modes de réalisation, certains identificateurs d’appareils peuvent être attribués à la liste blanche pendant la période d’observation, mais pendant la période d’application, des identificateurs d’appareils avec le même état d'authentification ou le même état de collecte peuvent être attribués à la liste grise ou la liste noire. De même, pendant la période d’application, le système local d’identification 110 peut être configuré pour attribuer les identificateurs d’appareils des appareils connectés à leurs réseaux respectifs soit à la liste blanche, soit à la liste grise ou la liste noire si l’identificateur d’appareil n'est pas trouvé dans la base de données LIR 112 du système local d’identification 110. Les identificateurs d’appareils attribués à la liste blanche, ou la liste grise ou la liste noire par le système local d’identification 110 peuvent plus tard être réattribués à une liste différente par le système d’enregistrement d’identité 102 sur la base de certains évènements. Par exemple, un identificateur d’appareil peut être attribué à la liste grise si les taxes pour l’appareil n’ont pas été payées. Après une certaine période, l’identificateur d’appareil peut être attribué à la liste noire si les taxes sont toujours impayées après une durée prédéterminée. L’identificateur d’appareil 5 peut être attribué à la liste blanche lorsque le système d’enregistrement d’identité 102 détermine que les taxes pour l’appareil ont été payées.[0084] During the enforcement period, the identity registration system 102 or the local identification system 100 may assign the device identifiers 208 to the whitelist, graylist, or blacklist maintained in the CIR database 108 and the LIR database 112. The identity registration system 102 may assign identifiers of devices registering through the authorization module and the collector module in accordance with one or more policies similar to the policies used to assign the identifiers of devices registering during the observation period. In some embodiments, some device identifiers may be assigned to the whitelist during the observation period, but during the enforcement period, device identifiers with the same authentication state or the same collection state may be assigned to the graylist or the blacklist. Similarly, during the enforcement period, the local identification system 110 may be configured to assign the device identifiers of the devices connected to their respective networks to either the white list, the gray list, or the black list if the device identifier is not found in the LIR database 112 of the local identification system 110. The device identifiers assigned to the white list, or the gray list, or the black list by the local identification system 110 may later be reassigned to a different list by the identity registration system 102 based on certain events. For example, a device identifier may be assigned to the gray list if taxes for the device have not been paid. After a certain period, the device identifier may be assigned to the black list if taxes are still unpaid after a predetermined duration. Device identifier 5 may be assigned to the whitelist when the identity registration system 102 determines that taxes for the device have been paid.

[0085] Pendant la période d’application, le système d’enregistrement d’identité 102 ou un système local d’identification 110 correspondant analyse chaque identificateur d’appareil 208 et l’attribue à une liste. Si l’identificateur d’appareil 208 n’a pas un état d’autorisation 116, le système d’enregistrement d’identité 102 10 ou le système local d’identification 110 correspondant attribuera l’identificateur d’appareil 208 à la liste grise ou la liste noire. Dans certains modes de réalisation, le système d’enregistrement d’identité 102 ou le système local d’identification 110 correspondant peut attribuer l’identificateur d’appareil 208 sans état d’autorisation 116 à la liste blanche pour un premier appareil 200 et à la liste noire associée pour tous les appareils suivants ayant le même identificateur d’appareil 208. Le système d’enregistrement d’identité 102 15 ou le système local d’identification 110 correspondant peut être incapable d’attribuer un identificateur d'appareil 208 faux ou nul. alors un identificateur d’appareil secondaire lié à l’identificateur d’appareil 208 sera attribué à la liste. Le système d'enregistrement d'identité 102 peut supprimer l'attribution à la liste grise ou à la liste noire de Γ identificateur d’appareil 208 lorsque l’identificateur d’appareil 208 reçoit un état d’autorisation 116.[0085] During the application period, the identity registration system 102 or a corresponding local identification system 110 analyzes each device identifier 208 and assigns it to a list. If the device identifier 208 does not have an authorization status 116, the identity registration system 102 or the corresponding local identification system 110 will assign the device identifier 208 to the gray list or the black list. In some embodiments, the identity registration system 102 or the corresponding local identification system 110 may assign the device identifier 208 without authorization status 116 to the whitelist for a first device 200 and to the associated blacklist for all subsequent devices having the same device identifier 208. The identity registration system 102 or the corresponding local identification system 110 may be unable to assign a false or null device identifier 208, so a secondary device identifier linked to the device identifier 208 will be assigned to the list. The identity registration system 102 may remove the assignment to the graylist or blacklist of the device identifier 208 when the device identifier 208 receives an authorization status 116.

[0086] Le système d’enregistrement d’identité 102 ou le système local d’identification 110 correspondant peut attribuer l’identificateur d’appareil 208 à la liste grise si l”appareil 200 est faux, non authentique, n’a pas un état d’autorisation 116 et n’a pas un état de collecte 118. Le système d’enregistrement d’identité 102 ou le système local d’identification 110 correspondant peut attribuer l’identificateur d’appareil 208 à la liste blanche si l’identificateur d’appareil 208 a un état d’autorisation 116, un état de collecte 118. et si l’appareil 25 200 n’a été utilisé sur aucun réseau 204. Le système d'enregistrement d'identité 102 ou le système local d’identification 110 correspondant peut attribuer l’identificateur d’appareil 208 à la liste blanche si l'identificateur d'appareil 208 a un état d’autorisation 116, un état de collecte 118, et un historique d’utilisation sur un réseau 204. Le système d’enregistrement d'identité 102 ou le système local d’identification 110 correspondant peut attribuer l’identificateur d’appareil 208 à la liste grise si 30 l’identificateur d’appareil 208 a un état d’autorisation 116, n’a pas un état de collecte 118, et a une demande d’état de collecte 118. Le système d’enregistrement d’identité 102 ou le système local d’identification 110 correspondant peut attribuer l’identificateur d’appareil 208 à la liste grise si l’identificateur d’appareil 208 a un état d’autorisation I 16, n’a pas un état de collecte 1 18, et si l’identificateur d’appareil 208 est actif sur un réseau 204. Le système d’enregistrement d’identité 102 ou le système local d’identification 110 correspondant peut attribuer l’identificateur d’appareil 208 à la liste grise si l’identificateur d’appareil 208 n’a pas un état d’autorisation I 16 à cause d'un identificateur d'appareil authentique mais duplicalif.[0086] The identity registration system 102 or the corresponding local identification system 110 may assign the device identifier 208 to the gray list if the device 200 is fake, inauthentic, does not have an authorization state 116 and does not have a collection state 118. The identity registration system 102 or the corresponding local identification system 110 may assign the device identifier 208 to the white list if the device identifier 208 has an authorization state 116, a collection state 118 and if the device 200 has not been used on any network 204. The identity registration system 102 or the corresponding local identification system 110 may assign the device identifier 208 to the white list if the device identifier 208 has a state authorization status 116, a collection status 118, and a usage history on a network 204. The identity registration system 102 or the corresponding local identification system 110 may assign the device identifier 208 to the gray list if the device identifier 208 has an authorization status 116, does not have a collection status 118, and has a collection status request 118. The identity registration system 102 or the corresponding local identification system 110 may assign the device identifier 208 to the gray list if the device identifier 208 has an authorization status 116, does not have a collection status 118, and if the device identifier 208 is active on a network 204. The identity registration system 102 or the corresponding local identification system 110 may assign the device identifier 208 to the gray list if the device identifier 208 has an authorization status 116, does not have a collection status 118, and if the device identifier 208 is active on a network 204. 110 correspondent may assign device identifier 208 to the grey list if device identifier 208 does not have an authorization status I 16 due to a genuine but duplicate device identifier.

[0087] Le système d’enregistrement d’identité 102 ou le système local d’identification 110 correspondant peut analyser un appareil 200 connecté à un réseau 204 et ayant un état d’appareil 220 sur une liste blanche ou une liste grise, et supprimer l'état d'autorisation 116 de l’identificateur d'appareil 208 après la détermination que l’identificateur d’appareil 208 est duplicatif Le système d’enregistrement d’identité 102 ou le système local d’identification 110 correspondant peut alors attribuer l’identificateur d’appareil 208 à la liste grise ou la liste noire.[0087] The identity registration system 102 or the corresponding local identification system 110 may analyze a device 200 connected to a network 204 and having a device status 220 on a white list or a gray list, and remove the authorization status 116 from the device identifier 208 after determining that the device identifier 208 is duplicated. The identity registration system 102 or the corresponding local identification system 110 may then assign the device identifier 208 to the gray list or the black list.

[0088] Le système d’enregistrement d’identité 102 ou le système local d’identification 110 correspondant peut analyser un appareil 200 connecté à un réseau 204 et ayant un étal d’appareil 220 indiquant que l’identificateur d’appareil 208 est sur une liste blanche ou une liste grise, et supprimer l’état d’autorisation 15 116 de l’identificateur d’appareil 208 après la détermination que l’identificateur d’appareil 208 est faux. Le système d’enregistrement d'identité 102 ou le système local d'identification 110 correspondant peut attribuer l’identificateur d’appareil 208 à la liste grise ou la liste noire.[0088] The identity registration system 102 or the corresponding local identification system 110 may analyze a device 200 connected to a network 204 and having a device status 220 indicating that the device identifier 208 is on a white list or a gray list, and remove the authorization status 15 116 from the device identifier 208 after determining that the device identifier 208 is false. The identity registration system 102 or the corresponding local identification system 110 may assign the device identifier 208 to the gray list or the black list.

[0089] Le système d’enregistrement d’identité 102 ou le système local d’identification 110 correspondant peut analyser un appareil 200 qui essaie de se connecter au réseau 204, et en réponse à l’identificateur 20 d’appareil 208 n’ayant pas d’état d’autorisation 116 parce que l’identificateur d’appareil 208 est faux, attribuer l’identificateur d’appareil 208 à la liste grise ou la liste noire.[0089] The identity registration system 102 or the corresponding local identification system 110 may analyze a device 200 that attempts to connect to the network 204, and in response to the device identifier 208 not having an authorization status 116 because the device identifier 208 is false, assign the device identifier 208 to the gray list or the black list.

[0090] Le système d’enregistrement d’identité 102 peut analyser un identificateur d’appareil 208 qui a été attribué à la liste blanche ou la liste grise pendant la période d'observation. En réponse à la détermination que l’identificateur d’appareil 208 est duplicatif, le système d’enregistrement d’identité 102 peut supprimer 25 l’état d’autorisation 116 de l’identificateur d’appareil 208. Le système d’enregistrement d’identité 102 peut alors attribuer l'identificateur d'appareil 208 à la liste grise.[0090] The identity registration system 102 may analyze a device identifier 208 that was assigned to the whitelist or graylist during the observation period. In response to determining that the device identifier 208 is duplicate, the identity registration system 102 may remove the authorization status 116 from the device identifier 208. The identity registration system 102 may then assign the device identifier 208 to the graylist.

[0091] Dans certaines mises en œuvre, pendant la période d'application, le système d'enregistrement k d’identité 102 ou le système local d’identification 110 correspondant peut analyser un appareil 200 qui essaie de se connecter à un reseau 204 et peut déterminer que l'identificateur d'appareil 208 n’a pas un état 30 d'autorisation 116 parce que l’identificateur d’appareil 208 est duplicatif. Le système d’enregistrement d’identité 102 ou le système local d’identification 110 correspondant peut ensuite attribuer l’identificateur d’appareil 208 à la liste grise.[0091] In some implementations, during the application period, the identity registration system 102 or the corresponding local identification system 110 may analyze a device 200 that attempts to connect to a network 204 and may determine that the device identifier 208 does not have an authorization status 116 because the device identifier 208 is duplicate. The identity registration system 102 or the corresponding local identification system 110 may then assign the device identifier 208 to the gray list.

[0092] En analysant l’identificateur d’appareil 208 à différents moments, le système d’enregistrement d’identité 102 peut changer ou attribuer l’identificateur d’appareil 208 selon une politique basée sur le 5 temps. Par exemple, le système d’enregistrement d’identité 102 peut identifier un premier moment correspondant à un évènement où l’appareil accède au réseau 204 de l’opérateur de réseaux mobiles 115. Le système d’enregistrement d’identité 102 peut alors attribuer l’identificateur d’appareil 208 à la liste grise lorsque l’identificateur d’appareil 208 a un état d’autorisation 116 mais n’a pas un état de collecte 118 au premier moment. Le système d’enregistrement d’identité 102 peut ensuite attribuer l’identificateur 10 d’appareil 208 à la liste noire en réponse à la détermination qu’une durée prédéterminée s’est écoulée depuis le premier moment.[0092] By analyzing the device identifier 208 at different times, the identity registration system 102 may change or assign the device identifier 208 according to a time-based policy. For example, the identity registration system 102 may identify a first time corresponding to an event where the device accesses the network 204 of the mobile network operator 115. The identity registration system 102 may then assign the device identifier 208 to the gray list when the device identifier 208 has an authorization state 116 but does not have a collection state 118 at the first time. The identity registration system 102 may then assign the device identifier 208 to the black list in response to determining that a predetermined amount of time has elapsed since the first time.

[0093] La durée prédéterminée est basée sur une politique. La politique peut être générée par un opérateur, une agence d’autorisation, une entité d’autorisation ou agence de paiement entre autres. Dans certains modes de réalisation, la politique peut être générée par une entité gérant la base de données CIR. Dans 15 certains modes de réalisation, la politique peut être générée par le ministère des finances, de télécommunications ou par toute autre organisation autorisée par le gouvernement à établir une politique selon laquelle les appareils sont autorisés à accéder au réseau. Dans certains modes de réalisation, la politique peut être générée par un régulateur, un importateur ou une agence gouvernementale. Le système d’enregistrement d’identité peut transmettre les données indiquant un laps de temps pendant lequel 20 l’appareil 200 sera attribué à la liste grise avant que l’identificateur d’appareil 208 ne soit attribué à la liste noire à moins que l’identificateur d'appareil 208 de l'appareil 200 n’obtienne un état de collecte 108 ou un état d'autorisation 116. Comme décrit ci-dessus, l’identificateur d'appareil 208 de l'appareil 200 peut obtenir l’état de collecte 118 après paiement des taxes ou en se conformant aux réglementations de l’entité d’autorisation. L’identificateur d’appareil 208 de l’appareil 200 peut obtenir l’état d’autorisation 116 en 25 réponse au paiement chez un distributeur, un fournisseur de réseau ou une autre entité chargée de collecter les paiements. Le système d’enregistrement d’identité peut transmettre des données indiquant la période de temps disponible à l’appareil 200 pour obtenir l’état de collecte 118 ou l’état d’autorisation 116. Dans certaines mises en œuvre, la période disponible à l’appareil 200 pour obtenir l’état de collecte 118 ou l’état d’autorisation 116 peut être 90 jours. Dans certaines mises en œuvre, la période disponible à l’appareil 200 30 pour obtenir l’état de collecte 118 peut être 1 jour, 2 jours, 3 jours, 4 jours, 5 jours, 6 jours, 7 jours, 10 jours, jours, 20 jours, 30 jours, 45 jours, 60 jours, 75 jours, 90 jours, 120 jours, 150 jours, 180 jours, voire même 365 jours ou plus.[0093] The predetermined duration is based on a policy. The policy may be generated by an operator, an authorization agency, an authorization entity or a payment agency, among others. In some embodiments, the policy may be generated by an entity managing the CIR database. In some embodiments, the policy may be generated by the ministry of finance, telecommunications, or any other organization authorized by the government to establish a policy according to which devices are allowed to access the network. In some embodiments, the policy may be generated by a regulator, an importer, or a government agency. The identity registration system may transmit data indicating a time period during which the device 200 will be assigned to the gray list before the device identifier 208 is assigned to the black list unless the device identifier 208 of the device 200 obtains a collection status 108 or an authorization status 116. As described above, the device identifier 208 of the device 200 may obtain the collection status 118 after payment of taxes or by complying with the regulations of the authorizing entity. The device identifier 208 of the device 200 may obtain the authorization status 116 in response to payment at a distributor, network provider, or other entity responsible for collecting payments. The identity registration system may transmit data indicating the period of time available to the device 200 to obtain the collection status 118 or the authorization status 116. In some implementations, the period available to the device 200 to obtain the collection status 118 or the authorization status 116 may be 90 days. In some implementations, the period available to the device 200 to obtain the collection status 118 may be 1 day, 2 days, 3 days, 4 days, 5 days, 6 days, 7 days, 10 days, days, 20 days, 30 days, 45 days, 60 days, 75 days, 90 days, 120 days, 150 days, 180 days, or even 365 days or more.

[0094] Cependant, il convient de noter que cette période peut être fixée en fonction d’une politique et peut varier entre 1 heure et I an, voire plus. Le système d'enregistrement d’identite 102 peut déterminer le temps indiquant quand un rappel sera envoyé pour obtenir l’état de collecte 1 18 ou l’état d’autorisation 116. Dans certaines mises en œuvre, le système local d’identification 110 peut être configuré pour envoyer le rappel 30 jours, 7 jours ou 1 jour avant l’attribution de l’appareil 200 à la liste noire.[0094] However, it should be noted that this period may be set based on policy and may vary from 1 hour to 1 year or more. The identity registration system 102 may determine the time indicating when a reminder will be sent to obtain the collection status 118 or the authorization status 116. In some implementations, the local identification system 110 may be configured to send the reminder 30 days, 7 days, or 1 day before the device 200 is assigned to the blacklist.

[0095] Le système d’enregistrement d’identité 102 peut délecter les appareils clonés ou duplicatifs en analysant les identificateurs d’appareils secondaires. Par exemple, des identificateurs d’appareils secondaires peuvent être des numéros de téléphone associés à l’appareil, des numéros de carte SIM. une Identité Internationale d’Abonné Mobile (IMSI), ou un Numéro de Réseau Numérique Multiservices d'Abonné Mobile (MSISDN) entre autres. Les appareils clonés sont des appareils ayant au moins un identificateur d'appareil, tel que le numéro IME1 de l’appareil, qui correspond au numéro 1MEI d’un autre appareil. Pour détecter un appareil cloné, le système d’enregistrement d’identité 102 peut déterminer que deux appareils ayant le même numéro IM El sont connectés à un ou plusieurs réseaux en même temps. En particulier, le système d’enregistrement d’identité 102 peut déterminer qu’un deuxième identificateur d’appareil d’un deuxième appareil correspond à un premier identificateur d’appareil d’un premier appareil. Puisque deux appareils sont liés au même identificateur d’appareil, le système d’enregistrement d’identité 102 peut comparer les identificateurs d’appareils secondaires des deux appareils ayant le même identificateur d’appareil. Le système d’enregistrement d’identité 102 peut déterminer qu’un troisième identificateur d’appareil de type différent du deuxième appareil ne correspond pas à un identificateur d'appareil du premier appareil. Le système d'enregistrement d’identite 102 peut déterminer qu’un seul numéro IMEI est lié à deux appareils ayant de différents identificateurs d’appareils secondaires indiquant que l’un des appareils avec le numéro IMEI est cloné ou duplicatif. Le système d’enregistrement d’identité 102 peut alors attribuer une étiquette indiquant que l’un des deux appareils correspond à un appareil cloné ou duplicatif. Dans certains modes de réalisation, le système d’enregistrement d’identité 102 peut attribuer une étiquette indiquant que le deuxième appareil correspond à un appareil cloné ou duplicatif en réponse à la détermination que le deuxième appareil est cloné.[0095] The identity registration system 102 may detect cloned or duplicate devices by analyzing secondary device identifiers. For example, secondary device identifiers may be phone numbers associated with the device, SIM card numbers, an International Mobile Subscriber Identity (IMSI), or a Mobile Subscriber Multi-Service Digital Network (MSISDN) number, among others. Cloned devices are devices having at least one device identifier, such as the device's IME1 number, that matches the 1MEI number of another device. To detect a cloned device, the identity registration system 102 may determine that two devices with the same IM1 number are connected to one or more networks at the same time. In particular, the identity registration system 102 may determine that a second device identifier of a second device matches a first device identifier of a first device. Since two devices are linked to the same device identifier, the identity registration system 102 may compare the secondary device identifiers of the two devices having the same device identifier. The identity registration system 102 may determine that a third device identifier of a different type of the second device does not match a device identifier of the first device. The identity registration system 102 may determine that a single IMEI number is linked to two devices having different secondary device identifiers indicating that one of the devices with the IMEI number is cloned or duplicate. The identity registration system 102 may then assign a label indicating that one of the two devices corresponds to a cloned or duplicate device. In some embodiments, the identity registration system 102 may assign a label indicating that the second device corresponds to a cloned or duplicate device in response to determining that the second device is cloned.

[0096] Si le système d’enregistrement d’identité 102 détermine que l’appareil est cloné, le système d’enregistrement d’identité 102 peut générer une notification à transmettre au moins à un des deux appareils ayant l’identificateur d’appareil 208 cloné pour faire vérifier l’appareil. Le système d'enregistrement d’identité 102 peut alors attribuer l’appareil à une liste grise ou une liste noire. Dans certains modes de réalisation, l’appareil peut être attribué à une liste grise pour une durée prédéterminée pour donner à l’utilisateur de l’appareil la possibilité de taire vérifier ou examiner l’appareil. Si l'appareil n’est pas vérifié ou examiné après une durée prédéterminée, le système d’enregistrement d’identité 102 peut attribuer 5 l’appareil à la liste noire, empêchant l’appareil ainsi d’accéder au ou aux réseaux I 15.[0096] If the identity registration system 102 determines that the device is cloned, the identity registration system 102 may generate a notification to be transmitted to at least one of the two devices having the cloned device identifier 208 to have the device verified. The identity registration system 102 may then assign the device to a graylist or a blacklist. In some embodiments, the device may be assigned to a graylist for a predetermined duration to give the user of the device the opportunity to verify or review the device. If the device is not verified or reviewed after a predetermined duration, the identity registration system 102 may assign the device to the blacklist, thereby preventing the device from accessing the network(s) 15.

[0097] Puisque les données liees à l’identificateur d'appareil 208 peuvent changer, le système d’enregistrement d’identité 102 peut réanalyser l’identificateur d’appareil 208. Le système d’enregistrement d’identité 102 peut réanalyser l’identificateur d’appareil 208 de l’appareil 200 lorsque l'appareil 200 se connecte à un réseau 204, change son numéro mobile, ou change son identificateur avec le réseau 204. Dans 10 certaines mises en œuvre, le système d’enregistrement d’identité 102 peut réanalyser l’identificateur d’appareil 208 toutes les secondes, minutes, heures, jours, semaines, mois, ou à toute autre fréquence.[0097] Since the data related to the device identifier 208 may change, the identity registration system 102 may rescan the device identifier 208. The identity registration system 102 may rescan the device identifier 208 of the device 200 when the device 200 connects to a network 204, changes its mobile number, or changes its identifier with the network 204. In some implementations, the identity registration system 102 may rescan the device identifier 208 every second, minute, hour, day, week, month, or any other frequency.

[0098] Le système d'enregistrement d’identité 102 peut transmettre une notification 224, à travers le système local d’identification 110, à l’appareil 200 sur la base des données liées à l’identificateur d’appareil 208. Dans certains modes de réalisation, le système local d’identification 110 peut être configuré pour 15 transmettre la notification sans recevoir des instructions du système d’enregistrement d’identité 102. La notification 224 peut comprendre l’état d’appareil 220. L'appareil 220 reçoit et affiche la notification 224.[0098] The identity registration system 102 may transmit a notification 224, through the local identification system 110, to the appliance 200 based on the data related to the appliance identifier 208. In some embodiments, the local identification system 110 may be configured to transmit the notification without receiving instructions from the identity registration system 102. The notification 224 may include the appliance status 220. The appliance 220 receives and displays the notification 224.

La notification 224 peut comprendre le nom de l’appareil 200, son identificateur d’appareil 208, son état d’autorisation 116, son état de collecte 118, et son historique d’utilisation de réseau pour chaque réseau 204. La notification 224 peut comprendre une demande pour que l’appareil 200 vérifie le nom de l’appareil 200 20 et son identificateur d'appareil 208. L'état d'appareil 220 peut inclure des données sur le temps et le reseauThe notification 224 may include the name of the device 200, its device identifier 208, its authorization status 116, its collection status 118, and its network usage history for each network 204. The notification 224 may include a request for the device 200 to verify the name of the device 200 and its device identifier 208. The device status 220 may include time and network data.

204 correspondant à l’utilisation précédente de l’appareil 200. La notification 224 peut inclure une demande pour que l’appareil 200 obtienne un état de collecte 118. Dans certaines mises en œuvre, la notification 224 peut alerter l’appareil 200 que l’appareil 200 est actif sur une pluralité de réseaux, et a ainsi un identificateur d’appareil 208 duplicatif. La notification peut comprendre des instructions pour que cet appareil obtienne un 25 numéro mobile différent ou soit attribué à une liste noire pour être duplicatif. La notification 224 peut inclure des données expliquant comment l’appareil 200 pourrait être converti à la liste noire s’il n’a pas un état d'autorisation I 16 ou un état de collecte I 18. Si le système d'enregistrement d'identité 102 détermine que l’identificateur d'appareil 208 de l’appareil est cloné, la notification 224 peut inclure des instructions que l’appareil 200 lié à l’identificateur d’appareil 208 doit être examiné par un magasin, un fournisseur de 30 réseau ou un opérateur de réseaux mobiles 115.204 corresponding to the previous use of the device 200. The notification 224 may include a request for the device 200 to obtain a collection status 118. In some implementations, the notification 224 may alert the device 200 that the device 200 is active on a plurality of networks, and thus has a duplicate device identifier 208. The notification may include instructions for this device to obtain a different mobile number or be assigned to a blacklist for being duplicate. The notification 224 may include data explaining how the device 200 could be converted to the blacklist if it does not have an authorization status I 16 or a collection status I 18. If the identity registration system 102 determines that the device identifier 208 of the device is cloned, the notification 224 may include instructions that the device 200 linked to the device identifier 208 should be examined by a store, a network provider 30 or a mobile network operator 115.

[0099] En mettant en œuvre le système de détection et d’enregistrement d’appareil 100,1e système d’enregistrement d’identité 102 peut être configuré pour générer et fournir des informations relatives aux appareils accédant au ou aux réseaux des opérateurs de réseaux mobiles 115. Dans certains modes de réalisation, l’interface utilisateur 124 fournie par le système d’enregistrement d’identité 102 peut recevoir 5 une vue et des statistiques sur les appareils dans le pays (par exemple, pourcentage sur la liste blanche), l’état de collecte 118, l’état d’autorisation 116, l’authenticité, les doublons, les rapports financiers et les rapports de pré-autorisation et d’autorisation. L’interface utilisateur 124 peut fournir une liste des appareils sur la liste blanche connectés à un réseau 204. des appareils sur la liste blanche non connectés à un réseau, des appareils selon leur étal d’autorisation I 16, des appareils duplicatifs. des appareils selon l’authenticité, 10 des appareils échangés, des appareils précédemment vus par chaque réseau et leur historique d'utilisation.[0099] By implementing the device detection and registration system 100, the identity registration system 102 may be configured to generate and provide information related to devices accessing the mobile network operator(s) network(s) 115. In some embodiments, the user interface 124 provided by the identity registration system 102 may receive a view and statistics on devices in the country (e.g., percentage on whitelist), collection status 118, authorization status 116, authenticity, duplicates, financial reports, and pre-authorization and authorization reports. The user interface 124 may provide a list of whitelisted devices connected to a network 204, whitelisted devices not connected to a network, devices according to their authorization status 116, duplicate devices. devices by authenticity, 10 traded devices, devices previously seen by each network and their usage history.

L’interface utilisateur 124 peut également fournir une liste des appareils sur la liste noire, des appareils sur la liste grise, des données sur l’état de collecte 118, des appareils importés organisés par date, importateur, type d’appareil ou modèle d’appareil. Les appareils ayant un état de collecte 118 peuvent être groupés par état de collecte, importateur, type d’appareil ou modèle d’appareil. Chaque appareil 200 ayant un état 15 d’autorisation 116 peut être groupé par état d’authenticité, importateur, type d’appareil ou modèle d’appareil. Tous les rapports doivent inclure les identificateurs d’appareils analysés par le système d’enregistrement d’identité 102, ainsi que des rapports basés sur le temps de ces identificateurs d’appareils indiquant quand ces appareils ont été analysés par le système d’enregistrement d’identité 102.The user interface 124 may also provide a list of blacklisted devices, graylisted devices, collection status data 118, and imported devices organized by date, importer, device type, or device model. Devices with a collection status 118 may be grouped by collection status, importer, device type, or device model. Each device 200 with an authorization status 116 may be grouped by authenticity status, importer, device type, or device model. All reports must include the device identifiers analyzed by the identity registration system 102, as well as time-based reports of those device identifiers indicating when those devices were analyzed by the identity registration system 102.

[0100] L’interface utilisateur I24 peut fournir des rapports basés sur le temps sur une période de temps 20 personnalisable par l'utilisateur. L’interface utilisateur I24 peut créer des comptes d’utilisateurs ou des groupes d’utilisateurs (par exemple, un administrateur de groupe ou un groupe d’assistance client) pour l’interface utilisateur 124 avec des droits d’accès différents et divers privilèges. Certains comptes d’utilisateurs peuvent changer la liste à laquelle est attribué l’identificateur d’appareil, tel que changer la liste de la liste noire à la liste blanche. Certains comptes d’utilisateurs peuvent modifier les données 25 d’appareil telles que l'identificateur d’appareil. L’interface utilisateur 124 enregistre toutes les activités des utilisateurs dans des fichiers journaux par adresse IP, actions et temps.[0100] The user interface I24 may provide time-based reports over a user-customizable period of time. The user interface I24 may create user accounts or user groups (e.g., a group administrator or a customer support group) for the user interface 124 with different access rights and various privileges. Some user accounts may change the list to which the device identifier is assigned, such as changing the list from blacklist to whitelist. Some user accounts may modify device data such as the device identifier. The user interface 124 records all user activities in log files by IP address, actions, and time.

B. PROCESSUS ET FLUX DE TRAVAIL D’UNE MISE EN OEUVRE DU SYSTÈME DE DÉTECTION ET D’ENREGISTREMENT D’APPAREILB. PROCESS AND WORKFLOW OF A DEVICE DETECTION AND RECORDING SYSTEM IMPLEMENTATION

[0101] La FIG. 3A illustre un procédé de détection et d’enregistrement d’appareil selon des modes de 30 réalisation de la présente divulgation. Le procédé peut comprendre au moins deux processus de détection et d’enregistrement d’appareil 200. Le premier processus, décrit aux étapes 302-316, comprend la détection de l’appareil par le système d’enregistrement d’identité 102. Le deuxième processus, décrit aux étapes 318330, concerne la détection de l’appareil 200 par un opérateur de réseaux mobiles 115. En ce qui concerne le premier processus, le procédé 300 inclut l’identification d’un appareil 200 via le système d’enregistrement d’identité 102 (étape 302). Le système d'enregistrement d’identité 102 vérifie l’identificateur d’appareil 208 (étape 304). Le système d’enregistrement d’identité 102 examine l’identificateur d'appareil 108 pour un état d’autorisation 116 (étape 306). Si l’identificateur d’appareil 208 a un état d’autorisation 116, alors le système d’enregistrement d’identité 102 examine l’identificateur d’appareil 208 pour un état de collecte 118 (étape 308). Si l’identificateur d’appareil 208 a un état de collecte 118, alors le système d'enregistrement d’identité 102 attribue l’identificateur d’appareil 208 à une liste blanche (étape 310). Si l’identificateur d'appareil 208 n’a pas un état d'autorisation 1 16 ou si l'identificateur d'appareil 208 n'a pas un état de collecte 118, alors le système d'enregistrement d’identité 102 attribue Γidentificateur d’appareil à une liste grise ou une liste noire (étape 312). La base de données CIR 108 stocke les attributions à la liste blanche, liste grise ou liste noire (étape 314). Le système d’enregistrement d’identité 102 transmet la base de données CIR 108 à la base de données LIR 112 (étape 316). En ce qui concerne le deuxième processus, le procédé 300 inclut la liaison de l’appareil 200 à l’opérateur de réseaux mobiles 115 (étape 318). Le module local d’identification 110 de l’opérateur de réseaux mobiles 115 examine l’identificateur d’appareil 208 (étape 320). Le module de système d’identification 114 du module local d’identification 110 recherche l’identificateur d’appareil 208 dans la base de données LIR 112 (étape 322). Le module de système d’identification 114 retourne un état d’appareil 220 (étape 324). Si l’état d’appareil 220 est une liste noire, alors l’opérateur de réseaux mobiles 115 interdit l’appareil 220 lié à l’identificateur d’appareil 208 de se connecter au réseau 204 (étape 326). Si l’état d'appareil 220 est une liste grise, alors l'opérateur de réseaux mobiles 115 permet temporairement à l’identificateur d’appareil 208 de se connecter (étape 328). Si l’état d’appareil 220 est une liste blanche, alors l’opérateur de réseaux mobiles 115 permet à l’identificateur d’appareil 208 de se connecter au réseau 204 (étape 330). Si l’état d’appareil 220 est inconnu, alors le système d’enregistrement d’identité 102 réanalyse l’identificateur d’appareil 208 (étape 304). Si l’état d’appareil 220 de l’identificateur d’appareil 208 indique que l’identificateur d’appareil est sur la liste blanche, liste grise ou liste noire, alors l’opérateur de réseaux mobiles réexamine l’identificateur d’appareil 208 pour des mises à jour (étape 332)[0101] FIG. 3A illustrates a method for detecting and registering a device according to embodiments of the present disclosure. The method may include at least two device detection and registration processes 200. The first process, described in steps 302-316, includes detection of the device by the identity registration system 102. The second process, described in steps 318-330, relates to detection of the device 200 by a mobile network operator 115. With respect to the first process, the method 300 includes identifying a device 200 via the identity registration system 102 (step 302). The identity registration system 102 verifies the device identifier 208 (step 304). The identity registration system 102 examines the device identifier 108 for an authorization state 116 (step 306). If the device identifier 208 has an authorization state 116, then the identity registration system 102 examines the device identifier 208 for a collection state 118 (step 308). If the device identifier 208 has a collection state 118, then the identity registration system 102 assigns the device identifier 208 to a whitelist (step 310). If the device identifier 208 does not have an authorization state 116 or if the device identifier 208 does not have a collection state 118, then the identity registration system 102 assigns the device identifier to a graylist or a blacklist (step 312). The CIR database 108 stores the assignments to the whitelist, graylist, or blacklist (step 314). The identity registration system 102 transmits the CIR database 108 to the LIR database 112 (step 316). With respect to the second process, the method 300 includes linking the device 200 to the mobile network operator 115 (step 318). The local identification module 110 of the mobile network operator 115 examines the device identifier 208 (step 320). The identification system module 114 of the local identification module 110 searches for the device identifier 208 in the LIR database 112 (step 322). The identification system module 114 returns a device status 220 (step 324). If the device status 220 is a blacklist, then the mobile network operator 115 prohibits the device 220 linked to the device identifier 208 from connecting to the network 204 (step 326). If the device status 220 is a graylist, then the mobile network operator 115 temporarily allows the device identifier 208 to connect (step 328). If the device state 220 is whitelisted, then the mobile network operator 115 allows the device identifier 208 to connect to the network 204 (step 330). If the device state 220 is unknown, then the identity registration system 102 re-analyzes the device identifier 208 (step 304). If the device state 220 of the device identifier 208 indicates that the device identifier is whitelisted, graylisted, or blacklisted, then the mobile network operator re-examines the device identifier 208 for updates (step 332).

[0102] L’appareil 200 peut être détecté à travers le système d’enregistrement d’identité 102 (étape 302). Le module collecteur 104 peut d’abord découvrir l’appareil 200. Par exemple, le module collecteur 104 peut recevoir une liste d’identificateurs d’appareils d’un appareil client d’un importateur ou distributeur ou toute autre entité qui essaie d’enregistrer des identificateurs d’appareils d’appareils importés. Dans certains modes de réalisation, un utilisateur peut accéder à un portail ou une interface utilisateur du système d’enregistrement d'identité 102 pour enregistrer son appareil.[0102] The device 200 may be detected through the identity registration system 102 (step 302). The collector module 104 may first discover the device 200. For example, the collector module 104 may receive a list of device identifiers of a client device from an importer or distributor or any other entity that is attempting to register device identifiers of imported devices. In some embodiments, a user may access a portal or user interface of the identity registration system 102 to register their device.

[0103] Le système d’enregistrement d’identité 102 examine l’identificateur d’appareil 208 (étape 304). Le système d’enregistrement d’identité 102 peut vérifier un numéro de carte de module d’identification d’abonné (SIM), une Identité Internationale d’Equipement Mobile (IMEÏ), ou un Numéro de Réseau Numérique Multiservices d'Abonné Mobile (MS1SDN). De différentes version d’IMEl peuvent être supportées, telles que IMEIs de 14, 15, et 16 chiffres. Le système d’enregistrement d’identité 102 peut examiner l’identificateur d’appareil pour un état de collecte I I 8. un état d’autorisation I 16. et pour vérifier si l’identificateur d’appareil est faux ou duplicatif. Le système d’enregistrement d’identité peut examiner la base de données CIR pour voir si l’identificateur d’appareil existe déjà dans la base de données CIR. Un identificateur d’appareil peut exister dans la base de données CIR si le système d’enregistrement d’identité 102 a précédemment ajouté l’identificateur d'appareil à la base de données CIR suite à l'enregistrement de l’identificateur d’appareil (ou tentative d’enregistrement) auprès du système d’enregistrement d’identité. Alternativement, l’identificateur d’appareil peut exister dans la base de données CIR si le système d’enregistrement 102 a précédemment ajouté l’identificateur d'appareil à la base de données CIR suite à la connexion d’un appareil ayant l’identificateur d’appareil à un ou plusieurs réseaux des opérateurs de réseaux mobiles en communication avec le système d’enregistrement d’identité 102.[0103] The identity registration system 102 examines the device identifier 208 (step 304). The identity registration system 102 may check a subscriber identity module (SIM) card number, an International Mobile Equipment Identity (IMEI), or a Mobile Subscriber Multi-Service Digital Network (MS1SDN) number. Different IMEI versions may be supported, such as 14-, 15-, and 16-digit IMEIs. The identity registration system 102 may examine the device identifier for a collection status I I 8, an authorization status I 16, and to check whether the device identifier is fake or duplicate. The identity registration system may examine the CIR database to see if the device identifier already exists in the CIR database. A device identifier may exist in the CIR database if the identity registration system 102 has previously added the device identifier to the CIR database as a result of the device identifier registering (or attempting to register) with the identity registration system. Alternatively, the device identifier may exist in the CIR database if the registration system 102 has previously added the device identifier to the CIR database as a result of a device having the device identifier connecting to one or more mobile network operator networks in communication with the identity registration system 102.

[0104] Le système d’enregistrement d’identité 102 examine l’identificateur d’appareil 208 pour un état d’autorisation 116 (étape 306). Le module d'autorisation 106 peut déterminer si l'identificateur d'appareil 208 est authentique, pas faux. Un identificateur d’appareil authentique est lisible par un opérateur de réseaux mobiles, généré par un fabricant ou une entité réglementaire légitime, et capable d’être traité par l'opérateur de réseaux mobiles. Le module d'autorisation 106 peut déterminer si l'identificateur d'appareil 208 est unique et non duplicatif. Le module d’autorisation 106 peut transmettre un étal d'autorisation I 16 au module collecteur 104. Le module d’autorisation 106 peut déterminer que l’identificateur d’appareil est unique et non-duplicatif si l’identificateur d’appareil n’existe pas dans la base de données CIR. L’état d’autorisation peut signifier que l’appareil a un identificateur d’appareil qui a correspondu à un identificateur d’appareil inclus dans une base de données de normes, telle qu’une base de données maintenue par l’organisation de normalisation GSM et que l’identificateur d’appareil n’existe pas déjà dans la base de données CIR en association avec un autre appareil.[0104] The identity registration system 102 examines the device identifier 208 for an authorization status 116 (step 306). The authorization module 106 may determine whether the device identifier 208 is authentic, not fake. A genuine device identifier is readable by a mobile network operator, generated by a legitimate manufacturer or regulatory entity, and capable of being processed by the mobile network operator. The authorization module 106 may determine whether the device identifier 208 is unique and non-duplicate. The authorization module 106 may transmit an authorization status I 16 to the collector module 104. The authorization module 106 may determine that the device identifier is unique and non-duplicate if the device identifier does not exist in the CIR database. Authorization status may mean that the device has a device identifier that has matched a device identifier included in a standards database, such as a database maintained by the GSM standards organization, and that the device identifier does not already exist in the CIR database in association with another device.

[0105] Si l’identificateur d’appareil 208 a un état d’autorisation 116, le système d'enregistrement d’identité 102 peut aussi examiner pour déterminer si l’identificateur d’appareil 208 a un état de collecte 118 (étape 308). L’état de collecte peut indiquer que les taxes et droits pour l’appareil ont été payés. Pour chaque appareil introduit dans une juridiction, le module collecteur 104 peut traiter ou colleter des paiements de taxes et droits, soit par importation ou pour un usage personnel. La juridiction peut être une région, un pays ou une zone prédéterminée. Le module collecteur 104 peut recevoir des données d’un appareil comme son identificateur d'appareil. Le module collecteur 104 peut recevoir un seul appareil ou un lot d'appareils. Le module collecteur 104 peut recevoir des données de l’importateur telles que leur numéro d’identité de l’entité d’autorisation, nom, nom de société, date, modèle d’appareil et identificateur d’appareil. Dans certaines mises en œuvre, le module collecteur 104 peut transmettre l’identificateur d’appareil, le montant pertinent de taxes et droits payés et les numéros de référence de transactions au module d’autorisation 106. [0106] Le système d’enregistrement d’identité 102 peut attribuer l’identificateur d’appareil 208 à une liste blanche (étape 310) suite à la détermination que l’appareil a été autorisé et que les taxes et droits ont été payés. Les appareils ayant des identificateurs d’appareils inclus dans la liste blanche sont autorisés à accéder définitivement au ou aux réseaux à moins que l’appareil est plus tard déterminé être duplicatif, faux ou non conforme.[0105] If the device identifier 208 has an authorization status 116, the identity registration system 102 may also examine to determine if the device identifier 208 has a collection status 118 (step 308). The collection status may indicate that taxes and duties for the device have been paid. For each device brought into a jurisdiction, the collector module 104 may process or collect tax and duty payments, either by importation or for personal use. The jurisdiction may be a region, a country, or a predetermined area. The collector module 104 may receive data from a device such as its device identifier. The collector module 104 may receive a single device or a batch of devices. The collector module 104 may receive data from the importer such as their authorization entity ID number, name, company name, date, device model, and device identifier. In some implementations, the collector module 104 may transmit the device identifier, the relevant amount of taxes and duties paid, and the transaction reference numbers to the authorization module 106. [0106] The identity registration system 102 may assign the device identifier 208 to a whitelist (step 310) upon determining that the device has been authorized and the taxes and duties have been paid. Devices having device identifiers included in the whitelist are permanently authorized to access the network(s) unless the device is later determined to be duplicate, fake, or non-compliant.

[0107] Le système d'enregistrement d’identité 102 attribue l'identificateur d’appareil 208 à une liste grise ou une liste noire (étape 312) suite à la détermination que l’appareil n’est pas autorisé et n’a pas les taxes et droits payés. Le système d’enregistrement d’identité 102 peut utiliser une ou plusieurs politiques pour déterminer si l’appareil sera attribué à une liste grise ou une liste noire. Les politiques peuvent être définies par une entité gouvernementale, un ou plusieurs opérateurs de réseaux mobiles ou autre entités. Les appareils ayant des identificateurs d’appareils attribués à la liste grise peuvent temporairement être autorisés à accéder au ou aux réseaux. Les appareils ayant des identificateurs d’appareils attribués à la liste noire sont empêchés d’accéder au ou aux réseaux. Les appareils ayant des identificateurs d’appareils attribués à la liste grise peuvent être attribués à la liste noire et vice versa après une période de temps definie par la ou les politiques.[0107] The identity registration system 102 assigns the device identifier 208 to a graylist or a blacklist (step 312) following a determination that the device is unauthorized and does not have the taxes and duties paid. The identity registration system 102 may use one or more policies to determine whether the device will be assigned to a graylist or a blacklist. The policies may be defined by a government entity, one or more mobile network operators, or other entities. Devices having device identifiers assigned to the graylist may temporarily be allowed to access the network(s). Devices having device identifiers assigned to the blacklist are prevented from accessing the network(s). Devices having device identifiers assigned to the graylist may be assigned to the blacklist and vice versa after a period of time defined by the policy(ies).

[0108] Toujours en référence à la FIG. 3A, le système d’enregistrement d’identité 102 peut stocker les identificateurs d’appareils et une indication de liste (liste blanche, liste grise, ou liste noire) à laquelle est attribué l’identificateur d’appareil dans la base de données CIR 108 (étape 314). La base de données CIR 108 peut stocker que l’identificateur d’appareil 208 est attribué à la liste blanche, liste grise, ou liste noire.[0108] Still referring to FIG. 3A, the identity registration system 102 may store the device identifiers and an indication of the list (whitelist, graylist, or blacklist) to which the device identifier is assigned in the CIR database 108 (step 314). The CIR database 108 may store that the device identifier 208 is assigned to the whitelist, graylist, or blacklist.

[0109] Le système d’enregistrement d’identité 102 peut transmettre les données incluses dans la base de données CIR 108 à la base de données LIR 112 (étape 316). La base de données L1R 112 et la base de données CIR 108 peuvent communiquer à travers les requêtes de bases de données LIR - bases de données CIR 122a-122n (généralement désignées comme requête de bases de données LIR - bases de données CIR 5 122). La base de données CIR 108 peut maintenir des listes séparées pour des identificateurs d’appareils qui sont classifiés dans la liste blanche, la liste grise ou la liste noire. La base de données 112 peut recevoir des listes delà base de données CIR 108. Les données transmises de la base de données CIR peuvent être stockées dans la base de données LIR (étape 322) de sorte que la base de données LIR peut soit répliquer la base de données CIR ou inclure une partie des données de la base de données CIR. Grâce à cette 10 architecture, les appareils connectés aux réseaux de l’opérateur de réseaux mobiles sont capables d’être autorisés à accéder au réseau de l’opérateur de réseaux mobiles en s’appuyant aux données stockées dans le LIR respectif, ce qui réduit le nombre des demandes transmises à la base de données CIR de chacun des système locaux d’identification des opérateurs de réseaux mobiles.[0109] The identity registration system 102 may transmit the data included in the CIR database 108 to the LIR database 112 (step 316). The LIR database 112 and the CIR database 108 may communicate through the LIR database queries - CIR databases 122a-122n (generally referred to as LIR database queries - CIR databases 122). The CIR database 108 may maintain separate lists for device identifiers that are classified in the white list, the gray list or the black list. The database 112 may receive lists from the CIR database 108. The data transmitted from the CIR database may be stored in the LIR database (step 322) such that the LIR database may either replicate the CIR database or include a portion of the data from the CIR database. With this architecture, devices connected to the mobile network operator's networks are able to be authorized to access the mobile network operator's network based on the data stored in the respective LIR, thereby reducing the number of requests transmitted to the CIR database of each of the mobile network operators' local identification systems.

[0110] Toujours en référence à la FIG. 3A, au cas où un appareil se connecte à un réseau d’opérateur de 15 réseaux mobiles 115, le flux peut commencer à l’étape 318. L’appareil se connecte à un réseau d’opérateur de réseaux mobiles 115 (étape 318). Par exemple, un appareil non déclaré avec le module collecteur 104 du système d’identificateur d’identité 102 peut se connecter au réseau d’opérateur de réseaux mobiles 115. Le module de système d’identification 114 du système local d’identification 110 peut recevoir l’identificateur d’appareil. Dans certains modes de réalisation, le module de système d’identification 114 du système local 20 d'identification I 10 peut recevoir l’identificateur d’appareil dans une demande de fonction de vérification d’IMEI ou une demande de vérification d’appareil 210.[0110] Still referring to FIG. 3A, in case a device connects to a mobile network operator network 115, the flow may start at step 318. The device connects to a mobile network operator network 115 (step 318). For example, an undeclared device with the collector module 104 of the identity identifier system 102 may connect to the mobile network operator network 115. The identification system module 114 of the local identification system 110 may receive the device identifier. In some embodiments, the identification system module 114 of the local identification system 110 may receive the device identifier in an IMEI check function request or a device verification request 210.

[0111] Le système local d’identification 110 de l’opérateur de réseau mobile 115 examine l’identificateur d’appareil 208 (étape 320) suite à la réception de l’identificateur d’appareil de l’appareil connecté au réseau. Dans certains modes de réalisation, le module de système d’identification 114 peut envoyer la demande au 25 système d’enregistrement d’identité 102 pour rechercher l’identificateur d’appareil de l’appareil essayant de se connecter au système local d’identification 110. Le module de système d’identification 114 peut rechercher l’identificateur d’appareil dans la base de données LIR 112. La base de données LIR 112 peut répondre au module de système d’identification 114 aves la liste sur laquelle se trouve chaque identificateur d’appareil. Chaque identificateur d’appareil peut être sur la liste blanche, la liste grise, la liste noire ou la 30 liste inconnue.[0111] The local identification system 110 of the mobile network operator 115 examines the device identifier 208 (step 320) following receipt of the device identifier of the device connected to the network. In some embodiments, the identification system module 114 may send the request to the identity registration system 102 to look up the device identifier of the device attempting to connect to the local identification system 110. The identification system module 114 may look up the device identifier in the LIR database 112. The LIR database 112 may respond to the identification system module 114 with the list on which each device identifier is located. Each device identifier may be on the white list, the gray list, the black list, or the unknown list.

[0112] Le système local d’identification I I0 retourne un état d'appareil 220 (étape 324). Comme décrit en ce qui concerne les FIGs. 2A-2B, le système local d'identification 110 peut comparer la réponse de registre d’identité d’équipement 2I4 à la réponse de bases de données 218. Si la réponse de registre d’identité d’équipement 214 et la réponse de bases de données 218 sont identiques, alors le système local d’identification 110 peut transmettre l’état d’appareil 220 au réseau 204. S’il existe une différence entre la réponse de registre d’identité d’équipement 214 et la réponse de bases de données 218, le système local d’identification 110 peut utiliser la politique de priorité pour choisir l’état d’appareil 220. Comme décrit en ce qui concerne la FIG. 2C, le module de système d'identification 1 14 peut déterminer un état d'appareil 220 sur la base de réponse de bases de données 218. Si la réponse de bases de données 218 indique que l’identificateur d’appareil est sur une liste inconnue, alors le système d’enregistrement d’identité cherche l’identificateur d’appareil dans la base de données CIR 108 comme indiqué dans les étapes 304-314.[0112] The local identification system I I0 returns a device state 220 (step 324). As described with respect to FIGs. 2A-2B, the local identification system 110 may compare the equipment identity register response 2I4 to the database response 218. If the equipment identity register response 214 and the database response 218 are identical, then the local identification system 110 may transmit the device state 220 to the network 204. If there is a difference between the equipment identity register response 214 and the database response 218, the local identification system 110 may use the priority policy to choose the device state 220. As described with respect to FIG. 2C, the identification system module 114 may determine a device status 220 based on the database response 218. If the database response 218 indicates that the device identifier is on an unknown list, then the identity registration system searches the CIR database 108 for the device identifier as shown in steps 304-314.

[0113] Si l’état d’appareil 220 de l’identificateur d’appareil 208 lié à l’appareil 200 est sur la liste noire, alors l’opérateur de réseau mobile 115 du réseau 204 interdit l’appareil 200 lié à l’identificateur d’appareil 208 d’accéder au réseau (étape 326). Si l'état d'appareil 220 est sur la liste grise, alors l'operateur de réseaux mobiles 115 du réseau 204 peut permettre à l’appareil 200 lié à l’identificateur d’appareil 208 d’accéder temporairement au réseau 204 (étape 328). Si l’état d’appareil 220 est sur la liste blanche, alors l’opérateur de réseaux mobiles 115 du réseau 204 peut permettre à l’appareil 200 lié à l’identificateur d’appareil 208 de se connecter au réseau 204 (étape 330).[0113] If the device state 220 of the device identifier 208 linked to the device 200 is on the blacklist, then the mobile network operator 115 of the network 204 prohibits the device 200 linked to the device identifier 208 from accessing the network (step 326). If the device state 220 is on the graylist, then the mobile network operator 115 of the network 204 may allow the device 200 linked to the device identifier 208 to temporarily access the network 204 (step 328). If the device state 220 is on the whitelist, then the mobile network operator 115 of the network 204 may allow the device 200 linked to the device identifier 208 to connect to the network 204 (step 330).

[0114] Si l’état d’appareil 220 de l’identificateur d’appareil 208 est sur la liste blanche, liste grise, ou la liste noire, le module de système d’identification 114 de l’opérateur de réseaux mobiles 115 réanalyse périodiquement l’identificateur d’appareil 208 sur la base des modifications qui peuvent survenir dans la base de données CIR ou la base de données LIR (étape 332). Selon les informations mises à jour, le système d'enregistrement d'identité 102 peut changer la liste à laquelle est attribué l’identificateur d’appareil 208. La mise à jour peut survenir à un temps prédéterminé, ou à des intervalles prédéterminés, par exemple toutes les heures ou tous les jours. Dans certaines mises en œuvre, la mise à jour peut survenir en temps réel. La mise à jour peut survenir à travers la requête de bases de données CIR - bases de données LIR 122. Dans certaines mises en œuvre, le système d’enregistrement d’identité 102 peut réanalyser l’identificateur d’appareil 208 de l’appareil 200 lorsque l’appareil 200 se connecte à un réseau 204, change son numéro mobile, ou change son identificateur avec le réseau 204.[0114] If the device status 220 of the device identifier 208 is on the white list, gray list, or black list, the identification system module 114 of the mobile network operator 115 periodically re-analyzes the device identifier 208 based on changes that may occur in the CIR database or the LIR database (step 332). Depending on the updated information, the identity registration system 102 may change the list to which the device identifier 208 is assigned. The update may occur at a predetermined time, or at predetermined intervals, for example every hour or every day. In some implementations, the update may occur in real time. The update may occur through the query of CIR databases - LIR databases 122. In some implementations, the identity registration system 102 may re-analyze the device identifier 208 of the device 200 when the device 200 connects to a network 204, changes its mobile number, or changes its identifier with the network 204.

[0115] En référence à la FIG. 3B, illustré est un flux pour la détection et l’enregistrement d’appareil selon des modes de réalisation de la présente divulgation. Un appareil 200 est importé dans le flux 352, comme montré à l’étape 302. Ensuite, le système d’enregistrement d’identité 102 détermine un état de collecte 118 d’un identificateur d’appareil 208 de l’appareil 200 dans le flux 354, comme montré aux étapes 304 et 308. Ensuite, le système d’enregistrement d’identité 102 détermine un état d’autorisation 116 pour l'identificateur d'appareil 208 de l'appareil 200 dans le flux 356, comme montré à l’étape 306. Dans les flux exemplaires 354 et 356, l’identificateur d’appareil 208 reçoit à la fois l’état de collecte 118 et l’état d’autorisation 116, ainsi le système d’enregistrement d’identité 102 attribue l’identificateur d’appareil 208 à la liste blanche comme montré à l’étape 310. Dans le flux 358, la base de données CIR 108 stocke l’état de collecte 118, l’état d’autorisation 116, et l’attribution de l’identificateur d’appareil 208, comme montré à l’étape 314. Dans le flux 360, la base de données CIR 108 transmet l’attribution de l’identificateur d’appareil 208 à la base de données LIR I 12 comme montré à l'étape 316. La base de données LIR 112 stocke l’attribution de l’identificateur d’appareil 208 de l’appareil 200 dans le flux 362, comme montré à l’étape 322. Dans le flux exemplaire 364, suite à la soumission du module de système d'identification 1 14 d’une requête de bases de données 216 pour chercher l’identificateur d’appareil 208 dans la base de données LIR 112, et ensuite déterminer une réponse de bases de données 218 indiquant que l’identificateur d'appareil 208 est sur la liste blanche, le module de système d'identification 114 peut déterminer l’état d’appareil 220 de l’identificateur d’appareil comme liste blanche, comme montré à l’étape 324. Enfin, suite à la détermination de l’état d’appareil 220 indiquant que Γidentificateur d’appareil 208 est sur la liste blanche, l’appareil peut recevoir des services du réseau dans le flux 366, comme montré à l’étape 330. Ensuite, l’état d’appareil 220 de l’identificateur d’appareil 208 peut être réanalyser dans le flux 362 ou réattribué dans le flux 364, comme montré à l’étape 332.[0115] Referring to FIG. 3B, illustrated is a flow for device detection and registration according to embodiments of the present disclosure. A device 200 is imported into the flow 352, as shown in step 302. Next, the identity registration system 102 determines a collection status 118 of a device identifier 208 of the device 200 in the flow 354, as shown in steps 304 and 308. Next, the identity registration system 102 determines an authorization status 116 for the device identifier 208 of the device 200 in the flow 356, as shown in step 306. In the exemplary flows 354 and 356, the device identifier 208 receives both the collection status 118 and the authorization status 116, thus the identity registration system 102 assigns the device identifier 208 to the whitelist as shown in step 310. In flow 358, the CIR database 108 stores the collection status 118, the authorization status 116, and the assignment of the device identifier 208, as shown in step 314. In flow 360, the CIR database 108 transmits the assignment of the device identifier 208 to the LIR database 112 as shown in step 316. The LIR database 112 stores the assignment of the device identifier 208 of the device 200 in flow 362, as shown in step 322. In the exemplary flow 364, following the submission of the identification system module 114 of a database query 216 to look up the device identifier 208 in the LIR database 112, and then determining a database response 218 indicating that the device identifier 208 is whitelisted, the identification system module 114 may determine the device state 220 of the device identifier as whitelisted, as shown in step 324. Finally, following the determination of the device state 220 indicating that the device identifier 208 is whitelisted, the device may receive services from the network in the flow 366, as shown in step 330. Then, the device state 220 of the device identifier 208 may be re-analyzed in the flow 362 or re-assigned in the flow 364, as shown in step 332.

[0116] En référence à la E1G. 4, le système d’enregistrement d’identité 102 peut représenter la pile de mise en œuvre illustrée. Le système d’enregistrement d’identité 102 peut inclure la couche Business Intelligence. Un utilisateur, régulateur ou une entité de contrôle peut se connecter au système d’enregistrement d’identification 102 à travers la couche Business Intelligence. La couche API peut inclure le serveur d'applications, ΙΆΡ1 REST et le SFTP. La couche API peut fournir un portail web à travers lequel l’utilisateur peut communiquer avec le système d’enregistrement d’identité 102. Le portail peut communiquer avec le système d’enregistrement d’identité 102 à travers un ou plusieurs APIs. présentés dans une ou plusieurs couches. Le serveur d’applications peut inclure l’interface utilisateur 124. L’API REST peut faciliter la communication entre le système d’enregistrement d’identité 102 et le système local d’identification 110, et les modules décrits dans le présent document. Le SFTP, également connu comme Protocole de Transfert de Fichiers SSH, peut établir une connexion sécurisée entre les modules décrits dans le présent document. La couche des opérateurs de systèmes et autres organisations peut être l’entité qui gère la base de données 108. Une ou plusieurs entités peuvent accéder au système d’enregistrement d’identité 102, telles que le gouvernement, les ministères, le distributeur ou l’importateur. Le système d’enregistrement d’identité 102 peut inclure la couche de règles et processus logiques. La couche de règles et processus logiques peut gérer les identificateurs d’appareil 208 et décider de les attribuer à la liste blanche, liste noire, liste grise ou liste inconnue. Le système d'enregistrement d'identité 102 peut inclure des modules conçus pour extraire des informations des composants interagissant avec le système d’enregistrement d'identité 102 des appareils. Le module d'appareil peut fournir des informations additionnelles sur l’appareil 200. comme la marque et le modèle. Le module GSM peut faciliter la connexion aux appareils à travers un système global pour les communications mobiles. Le module IME1 peut extraire les données 1ME1 d’un appareil 200 pour l’identificateur d’appareil 208. Le module IMS! peut extraire les données 1MSI d’un appareil 200 pour un identificateur d’appareil 208 ou un identificateur d’appareil secondaire. Le module MSISDN peut extraire les données MSISDN de l’appareil 200 pour un identificateur d’appareil 208, un identificateur d’appareil secondaire, ou un troisième identificateur d’appareil. Le module peut importer des informations sur l’appareil 200, telles qu’un autre identificateur d’appareil, ou des informations de spécifications. Le moteur de traitement des données peut faciliter la gestion des données d’entreprise, par exemple en prenant des pipelines de traitement de données, résumer la logique commerciale et traiter les données de manière optimisée, en mode streaming ou batch. sur site ou dans le cloud. La base de données CIR 108 peut stocker et enregistrer toutes les activités effectuées dans la pile de mise en œuvre.[0116] With reference to E1G. 4, the identity registration system 102 may represent the illustrated implementation stack. The identity registration system 102 may include the Business Intelligence layer. A user, regulator, or a controlling entity may connect to the identity registration system 102 through the Business Intelligence layer. The API layer may include the application server, REST API, and SFTP. The API layer may provide a web portal through which the user may communicate with the identity registration system 102. The portal may communicate with the identity registration system 102 through one or more APIs presented in one or more layers. The application server may include the user interface 124. The REST API may facilitate communication between the identity registration system 102 and the local identification system 110, and the modules described herein. SFTP, also known as SSH File Transfer Protocol, can establish a secure connection between the modules described herein. The system operators and other organizations layer may be the entity that manages the database 108. One or more entities may access the identity registration system 102, such as the government, ministries, distributor, or importer. The identity registration system 102 may include the logic rules and processes layer. The logic rules and processes layer may manage the device identifiers 208 and decide whether to assign them to the whitelist, blacklist, graylist, or unknown list. The identity registration system 102 may include modules designed to extract information from the components interacting with the identity registration system 102 from the devices. The device module may provide additional information about the device 200, such as the make and model. The GSM module may facilitate connection to the devices through a global system for mobile communications. The IME1 module may extract the 1ME1 data from a device 200 for the device identifier 208. The IMS! module may extract the 1MSI data from a device 200 for a device identifier 208 or a secondary device identifier. The MSISDN module may extract the MSISDN data from the device 200 for a device identifier 208, a secondary device identifier, or a third device identifier. The module may import information about the device 200, such as another device identifier, or specification information. The data processing engine may facilitate enterprise data management, for example by taking data processing pipelines, abstracting business logic, and processing the data in an optimized manner, in streaming or batch mode. on-premises or in the cloud. The CIR database 108 may store and record all activities performed in the implementation stack.

[0117] En référence maintenant à la FIG. 5A, illustré est un flux de Code d’Attribution de Type (TAC) de l’appareil analysé par le système de détection et d’enregistrement d’appareil 100. Un appareil 200 peut inclure un TAC. Le TAC est la partie initiale formée de 8 chiffres dans les codes IMEJ à 15 chiffres et 1ME1SV à 16 chiffres utilisés pour identifier de façon unique les appareils sans fils. Dans 502, l’appareil 200 mappe les données détaillées de l’appareil sur la base de TAC. 504 illustre les données obtenues du TAC. Le code TAC peut être importé par le système d’enregistrement d’identité 102. Le code TAC peut être analysé par un outil analytique MIRS Bl. Le Code d’Attribution de Type identifie un modèle particulier (et souvent une révision) de téléphone sans fil pour utilisation sur un réseau GSM, UMTS ou autre réseau sans fil employant 1ΊΜΕ1. Les deux premiers chiffres du TAC forment l'Identificateur de l'organisme de certification. Ceci indique le groupe approuvé par la GSMA qui a attribué le TAC. L'ancien et le nouveau TAC identifient de façon unique un modèle de téléphone, bien que certains modèles peuvent avoir plus d’un code, en fonction de la révision, le lieu de fabrication, et autres facteurs. Dans 506, le système d’enregistrement d’identité 102 obtient et analyse le TAC de l’appareil. Le système d'enregistrement d'identité 102 peut analyser plus de 100 points de données associes au 1 AC.[0117] Referring now to FIG. 5A, illustrated is a Type Assignment Code (TAC) stream of the device analyzed by the device detection and registration system 100. A device 200 may include a TAC. The TAC is the initial 8-digit portion of the 15-digit IMEJ and 16-digit 1ME1SV codes used to uniquely identify wireless devices. In 502, the device 200 maps detailed device data based on the TAC. 504 illustrates the data obtained from the TAC. The TAC may be imported by the identity registration system 102. The TAC may be analyzed by a MIRS Bl analytical tool. The Type Assignment Code identifies a particular model (and often a revision) of wireless phone for use on a GSM, UMTS, or other wireless network employing 1ME1. The first two digits of the TAC form the Certification Authority Identifier. This indicates the GSMA-approved group that assigned the TAC. Both the old and new TACs uniquely identify a phone model, although some models may have more than one code, depending on the revision, manufacturing location, and other factors. At 506, the identity registration system 102 obtains and analyzes the device's TAC. The identity registration system 102 can analyze more than 100 data points associated with the 1 AC.

[0118] En référence à la FIG. 5B, illustrées sont les données extraites du TAC de l’appareil 200 pour analyse par le système de détection et d’enregistrement d’appareil 100. La carte d’appareil illustre les informations obtenues de l’appareil 200. La carte d’appareil peut inclure des spécifications et données liées à l’appareil telles que le nom de modèle, le numéro de modèle, le type de modèle, les dimensions, le poids, le système d’exploitation, le SIM, le réseau, la technologie, la taille de l’écran principal, la résolution de l’écran principal, les cœurs de l’unité centrale de traitement (CPU), les cœurs de l’unité de traitement graphique (GPU), la taille de la mémoire vive (RAM), la taille de la mémoire morte, le dispositif à l’état solide (SSD), le contrôleur multimédia intégré (eMMC), la taille de la carte du Module d’Identité d’Abonné (SIM), la topologie adaptive plus du réseau (ANT+), la version bus série universel (USB), la technologie de localisation et la liaison mobile haute définition (MHL).[0118] With reference to FIG. 5B, illustrated is the data extracted from the TAC of the device 200 for analysis by the device detection and registration system 100. The device map illustrates the information obtained from the device 200. The device map may include specifications and data related to the device such as model name, model number, model type, dimensions, weight, operating system, SIM, network, technology, main screen size, main screen resolution, central processing unit (CPU) cores, graphics processing unit (GPU) cores, random access memory (RAM) size, read-only memory size, solid state device (SSD), embedded multimedia controller (eMMC), Subscriber Identity Module (SIM) card size, adaptive network topology plus (ANT+), universal serial bus (USB) version, location technology, and mobile backhaul high definition (MHL).

C. SYSTÈMES INFORMATIQUESC. COMPUTER SYSTEMS

[0119] Des opérations diverses décrites dans le présent document peuvent être mises en œuvre sur des systèmes informatiques, qui peuvent avoir une conception généralement classique. La FIG. 6 illustre un schéma de principe simplifié d’un système de serveur représentatif 600 et d’un système informatique client 614 utilisés pour mettre en œuvre certains modes de réalisation de la présente divulgation. Dans divers modes de réalisation, le système de serveur 600 ou les serveurs similaires peuvent mettre en œuvre des services ou des serveurs décrits dans le présent document. Le système de détection et d’enregistrement d’appareil 100 et les autres systèmes décrits dans le présent document peuvent être similaires au système de serveur 600.[0119] Various operations described herein may be implemented on computer systems, which may have a generally conventional design. FIG. 6 illustrates a simplified block diagram of a representative server system 600 and client computer system 614 used to implement certain embodiments of the present disclosure. In various embodiments, server system 600 or similar servers may implement services or servers described herein. Device detection and registration system 100 and other systems described herein may be similar to server system 600.

[0120] Le système de serveur 600 peut avoir une conception modulaire comprenant plusieurs modules 602 (par exemple, des lames dans un mode de réalisation de serveur lame) ; alors que deux modules 602 sont illustrés, n’importe quel nombre peut être fourni. Chaque module 602 peut inclure un ou plusieurs processeurs 604 et un stockage local 606.[0120] The server system 600 may have a modular design comprising multiple modules 602 (e.g., blades in a blade server embodiment); while two modules 602 are illustrated, any number may be provided. Each module 602 may include one or more processors 604 and local storage 606.

[0121] Un ou plusieurs processeurs 604 peuvent inclure un seul processeur, qui peut avoir un ou plusieurs cœurs, ou de multiples processeurs. Dans certains modes de réalisation, un ou plusieurs processeurs 604 peuvent inclure un processeur primaire à usage général, ainsi qu’un ou plusieurs coprocesseurs à usage spécifique tels que les processeurs graphiques, les processeurs de signaux numériques ou autre. Dans certains modes de réalisation, certaines on toutes les unités de traitement 604 peuvent être mises en œuvre en utilisant des circuits personnalisés, tels que des circuits intégrés à application spécifique (ASIC) ou des réseaux pré-diffusés programmables (FPGA). Dans certains modes de réalisation, de tels circuits intégrés exécutent des instructions stockées sur le circuit-même. Dans d’autres modes de réalisation, un ou plusieurs processeurs 604 peuvent exécuter des instructions stockées dans le stockage local 606. Tout type de processeurs dans n’importe quelle combinaison peut être inclus dans un ou plusieurs processeurs 604.[0121] One or more processors 604 may include a single processor, which may have one or more cores, or multiple processors. In some embodiments, one or more processors 604 may include a general-purpose primary processor, as well as one or more special-purpose coprocessors such as graphics processors, digital signal processors, or the like. In some embodiments, some or all of the processing units 604 may be implemented using custom circuitry, such as application-specific integrated circuits (ASICs) or field-programmable gate arrays (FPGAs). In some embodiments, such integrated circuits execute instructions stored on the circuitry itself. In other embodiments, one or more processors 604 may execute instructions stored in local storage 606. Any type of processors in any combination may be included in one or more processors 604.

[0122] Le stockage local 606 peut comprendre des supports de stockage volatiles (par exemple DRAM, SRAM, SDRAM classiques ou autre) et/ou des supports de stockage non volatiles (par exemple, un disque magnétique ou optique, une mémoire flash ou autre). Les supports de stockage intégrés dans le stockage local 606 peuvent être fixes, amovibles, ou évolutifs à volonté. Le stockage local 606 peut être physiquement ou logiquement divisé en plusieurs sous-unités telles qu’une mémoire système, une mémoire morte (ROM), et une mémoire permanente. I.a mémoire système peut être une mémoire écriture-lecture ou une mémoire écriture-lecture volatile, telle que la mémoire vive dynamique. La mémoire système peut stocker quelques ou toutes les instructions et données nécessaires pour un ou plusieurs processeurs 604 au moment d’exécution. La ROM peut stocker des données et instructions statiques nécessaires pour un ou plusieurs processeurs 604. La mémoire permanente peut être une mémoire écriture-lecture non volatile qui peut stocker des instructions et des données même lorsque le module 602 est éteint. Le terme « support de stockage » tel qu’utilisé dans le présent document inclut tout support où les données peuvent être stockées indéfiniment (sous réserve d’écrasement, de perturbation électrique, de perte de puissance ou autre) et n’inclut pas les ondes porteuses et les signaux électroniques transitoires se propageant sans fd ou à travers des connexions câblées.[0122] The local storage 606 may include volatile storage media (e.g., conventional DRAM, SRAM, SDRAM, or the like) and/or non-volatile storage media (e.g., magnetic or optical disk, flash memory, or the like). The storage media incorporated in the local storage 606 may be fixed, removable, or upgradeable at will. The local storage 606 may be physically or logically divided into several subunits such as system memory, read-only memory (ROM), and permanent memory. The system memory may be write-read memory or volatile write-read memory, such as dynamic random access memory. The system memory may store some or all of the instructions and data needed by one or more processors 604 at runtime. The ROM may store static data and instructions required by one or more processors 604. The permanent memory may be non-volatile read-write memory that can store instructions and data even when the module 602 is powered off. The term "storage medium" as used herein includes any medium where data can be stored indefinitely (subject to overwriting, electrical disturbance, loss of power, or otherwise) and does not include carrier waves and transient electronic signals propagating wirelessly or through wired connections.

[0123] Dans certains modes de réalisation, le stockage local 606 peut stocker un ou plusieurs programmes logiciels à exécuter par un ou plusieurs processeurs 604. tels qu’un système d’exploitation et/ou des programmes mettant en œuvre diverses fonctions de serveur telle que les fonctions du système de détection et d’enregistrement d’appareil 100 de la FIG. IA ou tout autre système décrit dans le présent document, ou tout autre serveurs ou systèmes associés au système de détection et d’enregistrement d’appareil 100 de la FIG. IA.[0123] In some embodiments, the local storage 606 may store one or more software programs to be executed by one or more processors 604, such as an operating system and/or programs implementing various server functions such as the functions of the device detection and registration system 100 of FIG. 1A or any other system described herein, or any other servers or systems associated with the device detection and registration system 100 of FIG. 1A.

[0124] “Logiciel” fait généralement référence à des séquences d’instructions qui, lorsqu’elles sont exécutées par un ou plusieurs processeurs 604, amènent le système serveur 600 (ou des parties de celui-ci) à effectuer diverses opérations, définissant ainsi un ou plusieurs modes de réalisation de machine spécifique qui exécutent et performent les opérations des programmes logiciels. Les instructions peuvent être stockées en tant que micro-logiciels résidant dans une mémoire morte et/ou un code de programme stocké dans un support de stockage non volatile qui peut être lu dans une mémoire de travail volatile pour être exécuté par un ou plusieurs processeurs 604. Le logiciel peut être mis en œuvre comme un seul programme ou une collection de programmes séparés ou des modules de programme qui interagissent à volonté. A partir du stockage local 606 (ou du stockage non local décrit ci-dessous), un ou plusieurs processeurs 604 peuvent récupérer des instructions de programme à exécuter et des données à traiter afin d’exécuter les diverses opérations décrites ci-dessus.[0124] “Software” generally refers to sequences of instructions that, when executed by one or more processors 604, cause the server system 600 (or portions thereof) to perform various operations, thereby defining one or more specific machine embodiments that execute and perform the operations of the software programs. The instructions may be stored as firmware residing in read-only memory and/or program code stored in a non-volatile storage medium that can be read into volatile working memory for execution by one or more processors 604. The software may be implemented as a single program or a collection of separate programs or program modules that interact at will. From the local storage 606 (or non-local storage described below), one or more processors 604 may retrieve program instructions to be executed and data to be processed in order to perform the various operations described above.

[0125] Dans certains systèmes serveurs 600, plusieurs modules 602 peuvent être interconnectés à travers un bus ou une autre interconnexion 608, formant un réseau local qui supporte la communication entre les modules 602 et les autres composants du système serveur 600. L’interconnexion 608 peut être mise en œuvre en utilisant plusieurs technologies, y compris des baies de serveur, hubs, routers, etc.[0125] In some server systems 600, multiple modules 602 may be interconnected through a bus or other interconnect 608, forming a local area network that supports communication between the modules 602 and other components of the server system 600. The interconnect 608 may be implemented using multiple technologies, including server racks, hubs, routers, etc.

[0126] Une interface de réseau étendu (WAN) 610 peut donner une capacité de communication de données entre le réseau local (interconnexion 608) et un réseau plus large, tel que l’internet. Des technologies d’activités classiques ou autres peuvent être utilisées, y compris des technologies câblées (par exemple, Ethernet, normes IEEE 802.3) et/ou des technologies sans fil (par exemple. WI-FI. normes IEEE 802.11).[0126] A wide area network (WAN) interface 610 may provide data communication capability between the local area network (interconnect 608) and a wider network, such as the Internet. Conventional or other business technologies may be used, including wired technologies (e.g., Ethernet, IEEE 802.3 standards) and/or wireless technologies (e.g., WI-FI, IEEE 802.11 standards).

[0127] Dans certains modes de réalisation, le stockage local 606 vise à fournir une mémoire de travail pour un ou plusieurs processeurs 604, donnant un accès rapide aux programmes et/ou données à traiter tout en réduisant le trafic sur l’interconnexion 608. Le stockage de plus grandes quantités de données peut être fourni sur le réseau local par un ou plusieurs sous-systèmes de stockage en masse ϋ12 qui peuvent se connecter à l’interconnexion 608. Les sous-systèmes de stockage en masse 6I2 peuvent être basés sur un support de stockage magnétique, optique, semi-conducteur ou autre. Le stockage à connexion directe, les réseaux de stockage, le stockage en réseau et autres, peuvent être utilisés. Tout magasin de données ou autre collection de données décrites dans le présent document comme étant produites, consommées ou maintenues par un service ou serveur, peut être stocké dans les sous-systèmes de stockage en masse 612. Dans certains modes de réalisation, des ressources additionnelles de stockage de données peuvent être accessible à travers l'interface WAN 610 (potentiellement avec latence accrue).[0127] In some embodiments, the local storage 606 is intended to provide working memory for one or more processors 604, providing rapid access to programs and/or data to be processed while reducing traffic on the interconnect 608. Storage of larger amounts of data may be provided over the local network by one or more mass storage subsystems ϋ12 that may connect to the interconnect 608. The mass storage subsystems 6I2 may be based on magnetic, optical, semiconductor, or other storage media. Direct-attached storage, storage networks, network-attached storage, and the like may be used. Any data store or other collection of data described herein as being produced, consumed, or maintained by a service or server may be stored in the mass storage subsystems 612. In some embodiments, additional data storage resources may be accessible through the WAN interface 610 (potentially with increased latency).

[0128] Le système serveur 600 peut fonctionner en réponse aux demandes reçues via l’interface WAN 610. Par exemple, un des modules 602 peut mettre en œuvre une fonction de supervision et attribuer des tâches discrètes à d’autres modules 602 en réponse aux demandes reçues. Les techniques classiques d’attribution de travail peuvent être utilisées. En traitant les demandes, les résultats peuvent être renvoyées au demandeur à travers l’interface WAN 610. Une telle opération peut être généralement automatisée. En outre, dans certains modes de réalisation, l’interface WAN 610 peut connecter plusieurs systèmes serveurs 600 les uns aux autres, fournissant des systèmes évolutifs capables de gérer des volumes élevés d’activité. Des techniques classiques ou autres pour la gestion des systèmes serveurs et fermes serveurs (collection de systèmes serveurs qui coopèrent) peuvent être utilisées, y compris l’attribution et la réattribution dynamique 5 des ressources.[0128] The server system 600 may operate in response to requests received via the WAN interface 610. For example, one of the modules 602 may implement a supervisory function and assign discrete tasks to other modules 602 in response to the received requests. Conventional work allocation techniques may be used. In processing the requests, the results may be returned to the requestor via the WAN interface 610. Such operation may be generally automated. Further, in some embodiments, the WAN interface 610 may connect multiple server systems 600 to each other, providing scalable systems capable of handling high volumes of activity. Conventional or other techniques for managing server systems and server farms (collection of cooperating server systems) may be used, including dynamic allocation and reallocation of resources.

[0129] Le système serveur 600 peut interagir avec plusieurs appareils appartenant à l’utilisateur ou gérés par l’utilisateur à travers un réseau étendu tel que l’internet. Un exemple d’appareil géré par l’utilisateur est illustré à la FIG. 11 en tant que système informatique client 6I4. Le système informatique client 614 peut être mis en œuvre, par exemple, comme appareil client tel qu’un smartphone, autre téléphone portable, 10 tablette, appareil informatique portable (par exemple, smart Watch, lunettes), ordinateur de bureau, ordinateur portable, et ainsi de suite.[0129] The server system 600 may interact with multiple user-owned or user-managed devices across a wide area network such as the Internet. An example of a user-managed device is illustrated in FIG. 11 as a client computing system 614. The client computing system 614 may be implemented, for example, as a client device such as a smartphone, other mobile phone, tablet, wearable computing device (e.g., smart watch, glasses), desktop computer, laptop, and so on.

[0130] Par exemple, le système informatique client 614 peut communiquer à travers l’interface WAN 610. Le système informatique client 614 peut comprendre des composants informatiques classiques tels qu’un ou plusieurs processeurs 616, appareil de stockage 618, interface réseau 620, appareil d’entrée utilisateur 622, 15 appareil de sortie utilisateur 624. Le système informatique client 614 peut être un appareil informatique mis en œuvre sous plusieurs facteurs de formes, tels qu’un ordinateur de bureau, un ordinateur portable, une tablette, un smartphone ou autre appareil informatique mobile, appareil informatique portable, ou autres.[0130] For example, the client computing system 614 may communicate through the WAN interface 610. The client computing system 614 may include conventional computing components such as one or more processors 616, storage device 618, network interface 620, user input device 622, user output device 624. The client computing system 614 may be a computing device implemented in several form factors, such as a desktop computer, a laptop computer, a tablet, a smartphone or other mobile computing device, a portable computing device, or others.

[0131] Le processeur 6I6 et l’appareil de stockage 6I8 peuvent être similaires à un ou plusieurs processeurs 604 et stockage local 606 décrits ci-dessus. Des appareils appropriés peuvent être sélectionnés 20 selon les demandes placées sur les systèmes informatiques clients 614; par exemple, le système informatique client peut être mis en œuvre en tant que client «léger» avec une capacité limitée de traitement ou en tant qu’appareil informatique de haute puissance. Le système informatique client 614 peut être approvisionné avec un code de programme exécutable par un ou plusieurs processeurs 616 pour permettre diverses interactions avec le système serveur 600 d’un service de gestion de message, comme 25 l’accès aux messages, l’exécution d’actions sur les messages, et autres interactions décrites ci-dessus.[0131] The processor 6I6 and storage apparatus 6I8 may be similar to one or more processors 604 and local storage 606 described above. Suitable apparatuses may be selected depending on the demands placed on the client computing systems 614; for example, the client computing system may be implemented as a "thin" client with limited processing capacity or as a high-power computing device. The client computing system 614 may be provisioned with program code executable by one or more processors 616 to enable various interactions with the server system 600 of a message management service, such as accessing messages, performing actions on the messages, and other interactions described above.

Certains systèmes informatiques clients 614 peuvent également interagir avec un service de messagerie indépendamment du service de gestion de messages.Some client computer systems 614 may also interact with a messaging service independently of the message management service.

[0132] L’interface réseau 626 peut fournir une connexion a un réseau elendu (par exemple, l'internet), auquel l’interface WAN 6I0 du système serveur 600 est également connectée. Dans plusieurs modes de 30 réalisation, l’interface réseau 620 peut inclure une interface câblée (par exemple, Ethernet) et/ou une interface sans fil mettant en œuvre diverses normes de communication de données RF telles que le Wi-Fi, Bluetooth, ou des normes de réseaux de données cellulaires (par exemple, 3G, 4G, LTE, etc.).[0132] The network interface 626 may provide a connection to a wide area network (e.g., the Internet), to which the WAN interface 6I0 of the server system 600 is also connected. In several embodiments, the network interface 620 may include a wired interface (e.g., Ethernet) and/or a wireless interface implementing various RF data communication standards such as Wi-Fi, Bluetooth, or cellular data network standards (e.g., 3G, 4G, LTE, etc.).

[0133] L’appareil d’entrée utilisateur 622 peut comprendre tout appareil (ou appareils) à partir duquel un utilisateur peut envoyer des signaux a un système informatique client 6I4 ; le système informatique client 6l4peut interpréter les signaux comme indiquant des demandes ou des données utilisateur particulières. Dans divers modes de réalisation, l’appareil d’entrée utilisateur 622 peut inclure une partie de ou tout un clavier, un pavé tactile, un écran tactile, une souris ou tout autre appareil pointeur, molette de défilement, molette cliquable, molette, bouton, interrupteur, pavé numérique, microphone, et ainsi de suite.[0133] The user input device 622 may include any device (or devices) from which a user can send signals to a client computer system 6I4; the client computer system 6I4 may interpret the signals as indicating particular user requests or data. In various embodiments, the user input device 622 may include part of or all of a keyboard, touchpad, touchscreen, mouse, or other pointing device, scroll wheel, click wheel, thumbwheel, button, switch, keypad, microphone, and so on.

[0134] L’appareil de sortie utilisateur 624 peut comprendre tout appareil à partir duquel un système informatique client 6I4 peut fournir des données à l’utilisateur. Par exemple, l’appareil de sortie utilisateur 624 peut inclure un écran pour afficher diverses technologies de génération d’images, par exemple, un affichage à cristaux liquides (LCD), une diode électroluminescente (LED), y compris les diodes électroluminescentes organiques (OLED), un système de projection, un tube à rayons cathodiques (CRT) ou autres, ainsi que les composantes électroniques de support (par exemple, convertisseurs numériquesanalogiques ou analogiques-numériques. processeurs de signaux, ou autres). Certains modes de réalisation peuvent inclure un appareil tel qu’un écran tactile qui fonctionne comme appareil d’entrée et de sortie à la fois. Dans certains modes de réalisation, d’autres appareils de sortie utilisateur 624 peuvent être fournis en plus ou au lieu d’un écran. Les exemples comprennent les voyants lumineux, les haut-parleurs, les appareils « d’affichage » tactiles, les imprimantes, et ainsi de suite.[0134] The user output apparatus 624 may include any apparatus from which a client computing system 6I4 can provide data to the user. For example, the user output apparatus 624 may include a display for displaying various image generating technologies, e.g., a liquid crystal display (LCD), a light emitting diode (LED), including organic light emitting diodes (OLED), a projection system, a cathode ray tube (CRT), or the like, as well as supporting electronics (e.g., digital-to-analog or analog-to-digital converters, signal processors, or the like). Some embodiments may include an apparatus such as a touchscreen that functions as both an input and output apparatus. In some embodiments, other user output apparatus 624 may be provided in addition to or instead of a display. Examples include indicator lights, speakers, touch-sensitive "display" devices, printers, and so on.

[0135] Certains modes de réalisation incluent les composantes électroniques telles que les microprocesseurs, le stockage et la mémoire qui stockent des instructions de programme informatique dans un support de stockage lisible par ordinateur. Plusieurs caractéristiques décrites dans cette spécification peuvent être mises en œuvre en tant que processus définis comme un ensemble d’instructions de programme codées sur un support de stockage lisible par ordinateur. Lorsque ces instructions de programme sont exécutées par une ou plusieurs unités de traitement, elles amènent le ou les processeurs à effectuer diverses opérations indiquées dans les instructions de programme. Des exemples d’instructions de programme ou de code informatique comprennent le code machine, tel qu’il est produit par un compilateur, et des fichiers comprenant un code de niveau supérieur qui sont exécuté par un ordinateur, une composante électronique ou un micro-processeur utilisant un interpréteur. Grâce à une programmation appropriée, un ou plusieurs processeurs 604 et 6I6 peuvent fournir plusieurs caractéristiques au système serveur 600 et au système informatique client 614, y compris quelconque caractéristique décrite dans le présent document comme étant effectuée par un serveur, ou client, ou autre caractéristique liée aux services de gestion de messages.[0135] Some embodiments include electronic components such as microprocessors, storage, and memory that store computer program instructions in a computer-readable storage medium. Several features described in this specification may be implemented as processes defined as a set of program instructions encoded on a computer-readable storage medium. When these program instructions are executed by one or more processing units, they cause the one or more processors to perform various operations indicated in the program instructions. Examples of program instructions or computer code include machine code, as produced by a compiler, and files comprising higher-level code that are executed by a computer, electronic component, or microprocessor using an interpreter. With appropriate programming, one or more processors 604 and 616 may provide various features to the server system 600 and the client computing system 614, including any features described herein as being performed by a server, or client, or other features related to message handling services.

[0136] Il est à noter que le système serveur 600 et le système informatique client 614 sont illustratifs et que des variations et modifications sont possibles. Les systèmes informatiques utilisés en relation avec les modes de réalisation de la présente divulgation peuvent avoir d’autres capacités non décrites spécifiquement dans le présent document. En outre, alors que le système serveur 600 et le système informatique client 614 sont décrits en référence à des blocs particuliers, il faut comprendre que ces blocs sont definis pour la convenance de la description et ne sont pas destinés à impliquer une disposition physique particulière des composants. Par exemple, de différents blocs peuvent exister sans nécessairement être situés dans la même installation, dans la même baie de serveurs ou sur la même carte mère. En outre, les blocs peuvent ne pas correspondre à des composants physiquement distincts. Les blocs peuvent être configurés pour effectuer diverses opérations, par exemple, en programmant un processeur ou en fournissant des circuits de contrôle appropriés, et plusieurs blocs peuvent ou non être reconfigurables en fonction de la manière de configuration initiale. Des modes de réalisation de la présente divulgation peuvent être réalisés dans une variété d’appareils y compris les appareils électroniques mis en œuvre en utilisant une combinaison de circuits et de logiciels.[0136] It should be noted that the server system 600 and the client computing system 614 are illustrative and that variations and modifications are possible. The computing systems used in connection with embodiments of the present disclosure may have other capabilities not specifically described herein. Furthermore, while the server system 600 and the client computing system 614 are described with reference to particular blocks, it should be understood that these blocks are defined for convenience of description and are not intended to imply a particular physical arrangement of components. For example, different blocks may exist without necessarily being located in the same installation, in the same server rack, or on the same motherboard. Furthermore, the blocks may not correspond to physically distinct components. The blocks may be configured to perform various operations, for example, by programming a processor or providing appropriate control circuitry, and several blocks may or may not be reconfigurable depending on the manner of initial configuration. Embodiments of the present disclosure may be embodied in a variety of devices including electronic devices implemented using a combination of circuitry and software.

[0137] Bien que la divulgation décrit des modes de réalisation spécifiques, l'homme du métier reconnaîtra que de nombreuses modifications sont possibles. Par exemple, bien que des exemples spécifiques de règles (y compris les conditions de déclenchement et/ou les actions résultantes) et les processus de génération de règles suggérées sont décrites, d’autres règles et processus peuvent être mis en œuvre. Des modes de réalisation de la divulgation peuvent être réalisés en utilisant une variété de systèmes informatiques et de technologies de communication y compris mais sans s’y limiter des exemples spécifiques décrits dans le présent document.[0137] Although the disclosure describes specific embodiments, those skilled in the art will recognize that many modifications are possible. For example, although specific examples of rules (including triggering conditions and/or resulting actions) and suggested rule generation processes are described, other rules and processes may be implemented. Embodiments of the disclosure may be made using a variety of computer systems and communication technologies including but not limited to specific examples described herein.

[0138] Des modes de réalisation de la présente divulgation peuvent être réalisés en utilisant n’importe quelle combinaison de composants dédiés et/ou processeurs programmables et/ou appareils programmables. Les divers processus décrits dans le présent document peuvent être mis en œuvre sur le même processeur ou différents processeurs dans n’importe quelle combinaison. Lorsque les composants sont décrits comme étant configurés pour effectuer certaines opérations, une telle configuration peut être effectuée, par exemple, en concevant des circuits électroniques pour effectuer l’opération, en programmant des circuits électroniques programmables (tels que des micro-processeurs) pour effectuer l'operation, ou toute combinaison dédites. En outre, bien que les modes de réalisation décrits ci-dessus puissent faire reference à des composants matériels (hardware) et logiciels spécifiques, l’homme du métier reconnaîtra que de différentes combinaisons de composants matériels et/ou logiciels peuvent également être utilisés, et que des opérations particulières décrites comme mises en œuvre dans le hardware peuvent aussi être mises en œuvre dans le logiciel ou vice versa.[0138] Embodiments of the present disclosure may be implemented using any combination of dedicated components and/or programmable processors and/or programmable devices. The various processes described herein may be implemented on the same processor or different processors in any combination. Where components are described as being configured to perform certain operations, such configuration may be accomplished, for example, by designing electronic circuits to perform the operation, by programming programmable electronic circuits (such as microprocessors) to perform the operation, or any combination thereof. Furthermore, although the embodiments described above may refer to specific hardware and software components, those skilled in the art will recognize that different combinations of hardware and/or software components may also be used, and that particular operations described as implemented in hardware may also be implemented in software or vice versa.

[0139] Les programmes informatiques incorporant diverses caractéristiques de la présente divulgation peuvent être codés et stockés sur divers supports de stockage lisibles par ordinateur ; les supports appropriés incluent un disque ou une bande magnétique, un support de stockage optique tel qu’un disque compact (CD) ou un DVD (disque numérique polyvalent), une mémoire flash, et d’autres supports non transitoires. Les supports lisibles par ordinateur codés avec le code de programme peuvent être emballés avec un 10 appareil électronique compatible, ou le code de programme peut être fourni séparément des appareils électroniques (par exemple, à travers le téléchargement sur internet, ou en tant que support de stockage lisible par ordinateur emballé séparément).[0139] Computer programs incorporating various features of the present disclosure may be encoded and stored on various computer-readable storage media; suitable media include a magnetic disk or tape, an optical storage medium such as a compact disc (CD) or a DVD (digital versatile disc), flash memory, and other non-transitory media. The computer-readable media encoded with the program code may be packaged with a compatible electronic device, or the program code may be provided separately from the electronic devices (e.g., through downloading from the internet, or as a separately packaged computer-readable storage medium).

[0140] Ainsi, bien que la divulgation décrit des modes de réalisation spécifiques, il convient de noter que la divulgation est destinée à couvrir toutes les modifications et les équivalents dans le cadre des revendications 15 suivantes.[0140] Thus, although the disclosure describes specific embodiments, it should be noted that the disclosure is intended to cover all modifications and equivalents within the scope of the following claims.

Claims (20)

Ce qui est revendiqué est:What is claimed is: 1. Un procédé comprenant:1. A method comprising: recevoir, par le ou les processeurs, d’un client lié à une première entité, d’un identificateur d’appareil ;receive, by the processor(s), from a client linked to a first entity, a device identifier; transmettre, par le ou les processeurs, à la première entité, une instruction indiquant que l’identificateur d’appareil du premier appareil est autorisé en réponse à l’exécution d’une recherche dans un premier ensemble de bases utilisant l’identificateur d’appareil ;transmitting, by the one or more processors, to the first entity, an instruction indicating that the device identifier of the first device is authorized in response to performing a search in a first set of databases using the device identifier; recevoir, par le ou les processeurs, de la première entité, un enregistrement d’un évènement correspondant à l’identificateur d’appareil, l’enregistrement comprenant l’identificateur d'appareil, une première valeur liée à l’identificateur d’appareil et un premier identificateur d’appareil identifiant l’évènement ;receiving, by the one or more processors, from the first entity, a record of an event corresponding to the device identifier, the record comprising the device identifier, a first value related to the device identifier and a first device identifier identifying the event; stocker, par le ou les processeurs, dans le premier ensemble de bases de données, une première entrée identifiant l’identificateur d’appareil, la première valeur, le premier identificateur d’évènement, une spécification du premier appareil, et un premier état indiquant que le premier appareil est autorisé, le premier ensemble de bases de données comprenant la pluralité des deuxièmes identificateurs d’appareils correspondant à la pluralité des deuxièmes appareils, chaque deuxième identificateur d’appareil de la pluralité des deuxièmes identificateurs d'appareils étant attribué à un groupe respectif de la pluralité des groupes ;storing, by the one or more processors, in the first set of databases, a first entry identifying the device identifier, the first value, the first event identifier, a specification of the first device, and a first state indicating that the first device is authorized, the first set of databases comprising the plurality of second device identifiers corresponding to the plurality of second devices, each second device identifier of the plurality of second device identifiers being assigned to a respective group of the plurality of groups; attribuer, par le ou les processeurs, l’identificateur d’appareil du premier appareil à un premier groupe de la pluralité de groupes, chaque identificateur d'appareil du premier groupe étant autorisé définitivement à accéder à un ou plusieurs réseaux à travers un ou plusieurs opérateurs de réseaux mobiles ; etassigning, by the one or more processors, the device identifier of the first device to a first group of the plurality of groups, each device identifier of the first group being permanently authorized to access one or more networks through one or more mobile network operators; and Fournir, par le ou les processeurs, à un premier système maintenant un deuxième ensemble de bases de données pour un premier opérateur de réseaux mobiles, des données correspondant à la première entité identifiant l’identificateur d’appareil, la première valeur, le premier identificateur d’évènement, la spécification du premier appareil, et le premier état, le deuxième ensemble de bases de données étant utilisé par le premier opérateur de réseaux mobiles pour répondre aux demandes de vérifier un ou plusieurs identificateurs d’appareils correspondant à un ou plusieurs appareils respectifs se connectant à un premier opérateur de réseaux mobiles.Providing, by the one or more processors, to a first system maintaining a second set of databases for a first mobile network operator, data corresponding to the first entity identifying the device identifier, the first value, the first event identifier, the specification of the first device, and the first state, the second set of databases being used by the first mobile network operator to respond to requests to verify one or more device identifiers corresponding to one or more respective devices connecting to a first mobile network operator. 2. Le procédé selon la revendication 1, comprenant en outre:2. The method of claim 1, further comprising: recevoir par le ou les processeurs, du premier système, des données correspondant à un deuxième identificateur d’appareil d’un deuxième appareil, le deuxième appareil non inclus dans le premier ensemble de bases de données, les données correspondant au deuxième identificateur d’appareil stocké dans le deuxième appareil de bases de données ;receiving by the one or more processors, of the first system, data corresponding to a second device identifier of a second device, the second device not included in the first database set, the data corresponding to the second device identifier stored in the second database device; mettre à jour, par le ou les processeurs, le premier ensemble de bases de données pour inclure une deuxième entrée comprenant les données correspondant au deuxième identificateur d’appareil du deuxième identificateur ;updating, by the one or more processors, the first set of databases to include a second entry comprising data corresponding to the second device identifier of the second identifier; attribuer, par le ou les processeurs, la deuxième entrée correspondant au deuxième identificateur d’appareil, un deuxième état différent du premier état ; et attribuer, par le ou les processeurs, le deuxième identificateur d’appareil à l’un du deuxième groupe de la pluralité des groupes, ou du troisième groupe de la pluralité de groupes, chaque identificateur d’appareil inclus dans le deuxième groupe étant autorisé temporairement à accéder au ou aux réseaux à travers le ou les opérateurs de reseaux mobiles et chaque identificateur d'appareil inclus dans le troisième groupe étant empêché d’accéder au ou aux réseaux à travers le ou les opérateurs de réseaux mobiles.assigning, by the one or more processors, the second entry corresponding to the second device identifier, a second state different from the first state; and assigning, by the one or more processors, the second device identifier to one of the second group of the plurality of groups, or the third group of the plurality of groups, each device identifier included in the second group being temporarily authorized to access the network(s) through the one or more mobile network operators and each device identifier included in the third group being prevented from accessing the network(s) through the one or more mobile network operators. 3. Le procédé selon la revendication 2, comprenant en outre:3. The method of claim 2, further comprising: fournir, par le ou les processeurs, à un deuxième système maintenant un troisième ensemble de bases de données pour un deuxième opérateur de réseaux mobiles, des données correspondant à la deuxième entrée, le troisième ensemble de hases de données étant utilisé par le deuxième opérateur de réseaux mobiles pour répondre aux demandes de vérification d’un ou de plusieurs identificateurs d’appareils correspondant à un ou plusieurs appareils respectifs se connectant à un deuxième réseau du deuxième opérateur de réseaux mobiles.providing, by the one or more processors, to a second system maintaining a third set of databases for a second mobile network operator, data corresponding to the second input, the third set of databases being used by the second mobile network operator to respond to requests for verification of one or more device identifiers corresponding to one or more respective devices connecting to a second network of the second mobile network operator. 4. Le procédé selon la revendication 2, comprenant en outre:4. The method of claim 2, further comprising: identifier, par le ou les processeurs, un premier moment correspondant à un deuxième évènement lorsque le deuxième appareil accède au premier réseau du premier opérateur de réseaux mobiles ;identifying, by the processor(s), a first moment corresponding to a second event when the second device accesses the first network of the first mobile network operator; mettre à jour, par le ou les processeurs, en réponse à la détermination qu’une durée prédéterminée de temps s’est écoulée du premier moment, du deuxième état de la deuxième entrée correspondant au deuxième identificateur d’appareil à un troisième état différent du deuxième état et du premier état ; et attribuer, par le ou les processeurs, le deuxième identificateur d’appareil au troisième groupe de la pluralité des groupes.updating, by the one or more processors, in response to determining that a predetermined duration of time has elapsed from the first moment, of the second state of the second input corresponding to the second device identifier to a third state different from the second state and the first state; and assigning, by the one or more processors, the second device identifier to the third group of the plurality of groups. 55 5. Le procédé selon la revendication 4, où la durée prédéterminée est basée sur une politique, la politique étant générée par une deuxième entité du ou des processeurs.5. The method of claim 4, wherein the predetermined duration is based on a policy, the policy being generated by a second entity of the one or more processors. 6 . Le procédé selon la revendication 1, où l’identificateur d’appareil inclus dans la première entrée est un identificateur d’appareil du premier appareil, comprenant en outre:6. The method of claim 1, wherein the device identifier included in the first input is a device identifier of the first device, further comprising: 10 déterminer, par le ou les processeurs, que le premier appareil s’est connecté au premier réseau du premier opérateur de réseaux mobiles à un premier moment ;10 determining, by the one or more processors, that the first device has connected to the first network of the first mobile network operator at a first time; recevoir, par le ou les processeurs, du premier système, les données correspondant à un deuxième identificateur d’appareil, les données correspondant au deuxième identificateur étant stockées dans le deuxième ensemble de bases de données, le deuxième appareil étant connecté au deuxième opérateur de 15 réseau mobile au premier moment ;receiving, by the one or more processors, from the first system, data corresponding to a second device identifier, the data corresponding to the second identifier being stored in the second set of databases, the second device being connected to the second mobile network operator at the first time; déterminer, par le ou les processeurs, que le deuxième identificateur d’appareil du deuxième appareil correspond au premier identificateur d’appareil inclus dans la première entrée :determining, by the processor(s), that the second device identifier of the second device matches the first device identifier included in the first entry: déterminer qu’un troisième identificateur d’appareil du deuxième appareil ne correspond pas à un identificateur d’appareil du premier appareil inclus dans la première entrée : etdetermining that a third device identifier of the second device does not match a device identifier of the first device included in the first entry: and 20 attribuer, par le ou les processeurs, en réponse à la détermination que le troisième identificateur d’appareil du deuxième appareil ne correspond pas à l’identificateur d’appareil inclus dans la première entrée, une étiquette à une deuxième entrée indiquant que le deuxième appareil correspond à un appareil cloné.20 assigning, by the one or more processors, in response to determining that the third device identifier of the second device does not match the device identifier included in the first entry, a label to a second entry indicating that the second device corresponds to a cloned device. 2525 7. Le procédé selon la revendication 6, comprenant en outre l’attribution, par le ou les processeurs, en réponse à la détermination que le troisième identificateur d’appareil du deuxième appareil ne correspond pas à l’identificateur d’appareil du premier appareil inclus dans la première entrée, du deuxième identificateur d’appareil du deuxième appareil à un deuxième groupe de la pluralité des groupes ou un troisième groupe de la pluralité de groupes, chaque identificateur d’appareil inclus dans le second groupe7. The method of claim 6, further comprising assigning, by the one or more processors, in response to determining that the third device identifier of the second device does not match the device identifier of the first device included in the first entry, the second device identifier of the second device to a second group of the plurality of groups or a third group of the plurality of groups, each device identifier included in the second group 30 étant autorisé temporairement à accéder au ou aux réseaux à travers le ou les opérateurs de réseaux mobiles, et chaque identificateur d’appareil inclus dans le troisième groupe étant empêché d’accéder au ou aux réseaux à travers le ou les opérateurs de réseaux mobiles.30 being temporarily permitted to access the network(s) through the mobile network operator(s), and each device identifier included in the third group being prevented from accessing the network(s) through the mobile network operator(s). 8. Le procédé selon la revendication 1, où fournir au premier système les données correspondant à la première entrée comprend la fourniture, par le ou les processeurs, au premier système des données correspondant à la première entrée selon une politique de mise à jour basée sur le temps.8. The method of claim 1, wherein providing the first system with the data corresponding to the first input comprises providing, by the one or more processors, to the first system the data corresponding to the first input according to a time-based update policy. 9. Le procédé selon la revendication 1, comprenant en outre la fourniture, par le ou les processeurs, à une pluralité de deuxièmes systèmes, des données correspondant à la première entrée de sorte que le premier système et chaque deuxième système de la pluralité de deuxièmes systèmes comprennent la première entrée.9. The method of claim 1, further comprising providing, by the one or more processors, to a plurality of second systems, data corresponding to the first input such that the first system and each second system of the plurality of second systems include the first input. 10. Le procédé selon la revendication 1, où l’identificateur d’appareil est au moins un numéro d’identité internationale d’équipement mobile (1ME1), une Identité Internationale d’Abonné Mobile (1MS1), ou un Numéro de Réseau Numérique Multiservices d'Abonné Mobile (MSISDN).10. The method of claim 1, wherein the device identifier is at least one of an International Mobile Equipment Identity (1ME1) number, an International Mobile Subscriber Identity (1MS1), or a Mobile Multi-Service Digital Subscriber Network (MSISDN) number. 11. Le procédé selon la revendication 1, comprenant en outre:11. The method of claim 1, further comprising: recevoir, par le ou les processeurs, des données correspondant à un deuxième identificateur d’appareil d’un deuxième appareil, le deuxième identificateur d’appareil étant inclus dans le premier ensemble de bases de données et attribué un deuxième état différent du premier état ;receiving, by the one or more processors, data corresponding to a second device identifier of a second device, the second device identifier being included in the first set of databases and assigned a second state different from the first state; déterminer, par le ou les processeurs, à partir des données reçues correspondant au deuxième identificateur d’appareil, une deuxième valeur et un deuxième identificateur d’évènement identifiant un deuxième évènement ;determining, by the processor(s), from the received data corresponding to the second device identifier, a second value and a second event identifier identifying a second event; mettre à jour, par le ou les processeurs, en réponse à la détermination que la deuxième valeur et le deuxième identificateur d’évènement satisfont une politique de mise à jour d’état, le deuxième état du deuxième identificateur au premier état ; et attribuer, par le ou les processeurs, en réponse à la mise à jour du deuxième état au premier état, le deuxième identificateur d’appareil au premier groupe de la pluralité de groupes, et supprimer le deuxième identificateur d’appareil du deuxième groupe de la pluralité de groupes.updating, by the one or more processors, in response to determining that the second value and the second event identifier satisfy a state update policy, the second state from the second identifier to the first state; and assigning, by the one or more processors, in response to updating the second state to the first state, the second device identifier to the first group of the plurality of groups, and removing the second device identifier from the second group of the plurality of groups. 12. Le procédé selon la revendication 1. comprenant en outre:12. The method of claim 1. further comprising: recevoir, par le ou les processeurs, des données correspondant à un troisième identificateur d’appareil d’un troisième appareil :receive, by the processor(s), data corresponding to a third device identifier from a third device: déterminer, par le ou les processeurs, que le troisième identificateur d’appareil correspond à un appareil non autorisé ;determining, by the processor(s), that the third device identifier corresponds to an unauthorized device; en réponse à la détermination que le troisième identificateur d’appareil correspond à un appareil non autorisé, stocker, par le ou les processeurs, dans le premier ensemble de bases de données, une deuxième entrée identifiant le troisième identificateur d’appareil et un deuxième état indiquant que le troisième appareil est non autorisé ; et attribuer, par le ou les processeurs, le troisième identificateur d’appareil à un deuxième groupe de la pluralité des groupes ou un troisième groupe de la pluralité de groupes, chaque identificateur d’appareil inclus dans le deuxième groupe étant temporairement autorisé à accéder au ou aux réseaux à travers le ou les opérateurs de réseaux mobiles, et chaque identificateur d’appareil inclus dans le troisième groupe étant empêche d’accéder au ou aux reseaux à travers le ou les operateurs de reseaux mobiles.in response to determining that the third device identifier corresponds to an unauthorized device, storing, by the one or more processors, in the first set of databases, a second entry identifying the third device identifier and a second state indicating that the third device is unauthorized; and assigning, by the one or more processors, the third device identifier to a second group of the plurality of groups or a third group of the plurality of groups, each device identifier included in the second group being temporarily authorized to access the one or more networks through the one or more mobile network operators, and each device identifier included in the third group being prevented from accessing the one or more networks through the one or more mobile network operators. 13. Le procédé selon la revendication 1, comprenant en outre:13. The method of claim 1, further comprising: recevoir par le ou les processeurs, des données correspondant à un troisième identificateur d’appareil d’un troisième appareil ;receive by the processor(s) data corresponding to a third device identifier of a third device; déterminer, par le ou les processeurs, que le troisième identificateur d’appareil correspond au moins à i) un identificateur d’appareil duplicatif, ii) un identificateur d’appareil faux, iii) une fausse déclaration de spécifications ou de fonctions dues pour le troisième appareil, ou iv) une indication que l’évènement de transaction identifiant le troisième appareil n’a pas été traité ;determining, by the processor(s), that the third device identifier corresponds to at least i) a duplicate device identifier, ii) a false device identifier, iii) a false statement of specifications or functions due for the third device, or iv) an indication that the transaction event identifying the third device was not processed; en réponse à la détermination que le troisième identificateur d’appareil correspond au moins à i) un identificateur d’appareil duplicatif. ii) un identificateur d’appareil faux, iii) une fausse déclaration de spécifications ou de fonctions dues pour le troisième appareil, ou iv) une indication que l’évènement de transaction identifiant le troisième appareil n'a pas été traité, stocker, par le ou les processeurs, dans le premier ensemble de bases de données, une deuxième entrée identifiant le troisième identificateur d’appareil et un deuxième état indiquant que le troisième appareil est non autorisé ; et attribuer, par le ou les processeurs, le troisième identificateur d’appareil à un deuxième groupe de ia pluralité de groupes ou un troisième groupe de la pluralité de groupes, chaque identificateur d’appareil inclus dans le deuxième groupe étant temporairement autorisé à accéder au ou aux réseaux à travers le ou les opérateurs de réseaux mobiles, et chaque identificateur d’appareil inclus dans le troisième groupe étant empêché d’accéder au ou aux réseaux à travers le ou les opérateurs de réseaux mobiles.in response to determining that the third device identifier corresponds to at least one of i) a duplicate device identifier, ii) a false device identifier, iii) a false statement of specifications or functions due for the third device, or iv) an indication that the transaction event identifying the third device was not processed, storing, by the one or more processors, in the first set of databases, a second entry identifying the third device identifier and a second state indicating that the third device is unauthorized; and assigning, by the one or more processors, the third device identifier to a second group of the plurality of groups or a third group of the plurality of groups, each device identifier included in the second group being temporarily authorized to access the one or more networks through the one or more mobile network operators, and each device identifier included in the third group being prevented from accessing the one or more networks through the one or more mobile network operators. 14. Un système comprenant:14. A system comprising: un ou plusieurs processeurs configurés par des instructions lisibles par machine pour :one or more processors configured by machine-readable instructions to: recevoir, d’un client lié à une première entité, un identificateur d'appareil d’un premier appareil ;receive, from a client linked to a first entity, a device identifier of a first device; transmettre, à la première entité, une instruction indiquant que l’identificateur d’appareil du premier appareil est autorisé en réponse à l’exécution d’une recherche dans un premier ensemble de bases de données à l’aide de l’identificateur d’appareil ;transmitting, to the first entity, an instruction indicating that the device identifier of the first device is authorized in response to performing a search in a first set of databases using the device identifier; recevoir, de la première entité, un enregistrement d’un évènement correspondant à l’identificateur d’appareil, l’enregistrement comprenant l’identificateur d’appareil, une première valeur associée à l’identificateur d’appareil, et un premier identificateur d’évènement identifiant l’évènement ;receiving, from the first entity, a record of an event corresponding to the device identifier, the record comprising the device identifier, a first value associated with the device identifier, and a first event identifier identifying the event; stocker, dans le premier ensemble de bases de données, une première entrée identifiant l’identificateur d’appareil, la première valeur, le premier identificateur d'appareil, une spécification du premier appareil, et un premier état indiquant que le premier appareil est autorisé, le premier ensemble de bases données comprenant une pluralité de deuxièmes identificateurs d’appareils correspondant à la pluralité de deuxièmes appareils, chaque deuxième identificateur d’appareil de la pluralité de deuxièmes identificateurs d’appareils étant attribué à un groupe respectif de la pluralité de groupes ;storing, in the first database set, a first entry identifying the device identifier, the first value, the first device identifier, a specification of the first device, and a first state indicating that the first device is authorized, the first database set comprising a plurality of second device identifiers corresponding to the plurality of second devices, each second device identifier of the plurality of second device identifiers being assigned to a respective group of the plurality of groups; attribuer l’identificateur d’appareil du premier appareil à un premier groupe de la pluralité des groupes, chaque identificateur d'appareil du premier groupe étant délmitivement autorisé à accéder à un ou plusieurs réseaux à travers un ou plusieurs opérateurs de réseaux mobiles ; et fournir, à un premier système maintenant un deuxième ensemble de bases de données pour un premier opérateur de réseaux mobiles, des données correspondant à la première eniréc identifiant l’identificateur d’appareil, la première valeur, le premier identificateur d’appareil, la spécification du premier appareil et le premier état, le deuxième ensemble de bases de données utilisé par le premier opérateur de réseaux mobiles répond aux demandes de vérification d'un ou de plusieurs identificateurs d’appareils correspondant à un ou plusieurs appareils respectifs connectés à un premier réseau du premier opérateur de réseaux mobiles.assigning the device identifier of the first device to a first group of the plurality of groups, each device identifier of the first group being definitively authorized to access one or more networks through one or more mobile network operators; and providing, to a first system maintaining a second set of databases for a first mobile network operator, data corresponding to the first enirec identifying the device identifier, the first value, the first device identifier, the specification of the first device and the first state, the second set of databases used by the first mobile network operator responding to requests for verification of one or more device identifiers corresponding to one or more respective devices connected to a first network of the first mobile network operator. 15. Le système selon la revendication 14, où le ou les processeurs sont configurés en outre pour : recevoir, du premier système, des données correspondant à un deuxième identificateur d’appareil d’un deuxième appareil, le deuxième identificateur d’appareil n'étant pas inclus dans le premier ensemble de bases de données, les données correspondant au deuxième identificateur d’appareil sont stockées dans le deuxième ensemble de bases de données ;15. The system of claim 14, wherein the one or more processors are further configured to: receive, from the first system, data corresponding to a second device identifier of a second device, the second device identifier not being included in the first set of databases, the data corresponding to the second device identifier being stored in the second set of databases; mettre à jour le premier ensemble de bases de données pour incline une deuxième entrée comprenant les données correspondant au deuxième identificateur d’appareil du deuxième appareil ;updating the first database set to include a second entry comprising data corresponding to the second device identifier of the second device; attribuer à la deuxième entrée correspondant au deuxième identificateur d'appareil un deuxième état différent du premier état ; et attribuer le deuxième identificateur d’appareil à un deuxième groupe de la pluralité de groupes ou un troisième groupe de la pluralité de groupes, chaque identificateur d’appareil inclus dans le deuxième groupe étant autorisé temporairement à accéder au ou aux réseaux à travers le ou les opérateurs de réseaux mobiles, el chaque identificateur d'appareil inclus dans le troisième groupe étant empêché d'accéder au ou aux réseaux à travers le ou les opérateurs de réseaux mobiles.assigning to the second entry corresponding to the second device identifier a second state different from the first state; and assigning the second device identifier to a second group of the plurality of groups or a third group of the plurality of groups, each device identifier included in the second group being temporarily authorized to access the network(s) through the mobile network operator(s), and each device identifier included in the third group being prevented from accessing the network(s) through the mobile network operator(s). 16. Le système selon la revendication 14, où le ou les processeurs sont configurés en outre pour : fournir, à un deuxième système maintenant un troisième ensemble de bases de données pour un deuxième opérateur de réseaux mobiles, des données correspondant à la deuxième entrée, le troisième ensemble de bases de données étant utilisé par le deuxième opérateur de réseaux mobiles pour répondre aux demandes de vérification d’un ou de plusieurs identificateurs d’appareils correspondant à un ou plusieurs appareils respectifs connectés à un premier réseau du premier opérateur de réseaux mobiles.16. The system of claim 14, wherein the one or more processors are further configured to: provide, to a second system maintaining a third set of databases for a second mobile network operator, data corresponding to the second input, the third set of databases being used by the second mobile network operator to respond to requests to verify one or more device identifiers corresponding to one or more respective devices connected to a first network of the first mobile network operator. 17. Le système selon la revendication 15, où le ou les processeurs sont configurés en outre pour : identifier un premier moment correspondant à un deuxième événement lorsqu'un deuxième appareil accède au premier réseau du premier opérateur de réseaux mobiles ;17. The system of claim 15, wherein the one or more processors are further configured to: identify a first time corresponding to a second event when a second device accesses the first network of the first mobile network operator; mettre à jour, en réponse à la détermination qu’une durée prédéterminée s’est écoulée depuis le premier moment, le deuxième état de la deuxième entrée correspondant au deuxième identificateur d’appareil à un troisième état différent du deuxième état et du premier état : et attribuer le deuxième identificateur d’appareil au troisième groupe de la pluralité de groupes.updating, in response to determining that a predetermined time has elapsed since the first time, the second state of the second input corresponding to the second device identifier to a third state different from the second state and the first state; and assigning the second device identifier to the third group of the plurality of groups. 18. Le système selon la revendication 17, où la durée prédéterminée est basée sur une politique, la politique étant générée par une deuxième entité du ou des processeurs.18. The system of claim 17, wherein the predetermined duration is based on a policy, the policy being generated by a second entity of the one or more processors. 19. Le système selon la revendication 14, où l’identificateur d’appareil inclus dans la première entrée est un identificateur d’appareil d’un premier appareil et où le ou les processeurs sont configurés en outre pour :19. The system of claim 14, wherein the device identifier included in the first input is a device identifier of a first device and wherein the one or more processors are further configured to: déterminer que le premier appareil s’est connecté au premier réseau du premier opérateur de réseaux mobiles à un premier moment ;determining that the first device connected to the first network of the first mobile network operator at a first time; recevoir, du premier système, des données correspondant à un deuxième identificateur d’appareil d’un deuxième appareil, les données correspondant au deuxième identificateur d’appareil étant stockées dans le deuxième ensemble de bases de données, le deuxième appareil se connecte au deuxième réseau du deuxième opérateur de réseaux mobiles au premier moment ;receiving, from the first system, data corresponding to a second device identifier of a second device, the data corresponding to the second device identifier being stored in the second set of databases, the second device connecting to the second network of the second mobile network operator at the first time; déterminer que le deuxième identificateur d’appareil du deuxième appareil correspond au premier identificateur d’appareil inclus dans la première entrée ;determining that the second device identifier of the second device matches the first device identifier included in the first entry; déterminer que le troisième identificateur d’appareil du deuxième appareil ne correspond pas à l’identificateur d’appareil du premier appareil inclus dans la première entrée ; et attribuer, en réponse à la détermination que le troisième identificateur d'appareil du deuxième appareil ne correspond pas à l’identificateur d'appareil inclus dans la première entrée, une étiquette indiquant que le deuxième appareil correspond à un appareil cloné.determining that the third device identifier of the second device does not match the device identifier of the first device included in the first entry; and assigning, in response to determining that the third device identifier of the second device does not match the device identifier included in the first entry, a label indicating that the second device corresponds to a cloned device. 20. Un support de stockage non transitoire lisible par ordinateur sur lequel sont incorporées des instructions, les instructions étant exécutables par un ou plusieurs processeurs pour :20. A non-transitory computer-readable storage medium having embodied instructions, the instructions being executable by one or more processors to: recevoir, d’un client lié à une première entité, un identificateur d’appareil d’un premier appareil ;receiving, from a client linked to a first entity, a device identifier of a first device; transmettre, à la première entité, une instruction indiquant que l’identificateur d’appareil du premier appareil est autorisé en réponse à l’exécution d’une recherche dans le premier ensemble de bases de données à l’aide de l’identificateur d’appareil ;transmitting, to the first entity, an instruction indicating that the device identifier of the first device is authorized in response to performing a search in the first set of databases using the device identifier; recevoir, de la première entité, un enregistrement d’un évènement correspondant à l'identificateur d’appareil, l’enregistrement comprenant l’identificateur d’appareil, une première valeur liée à l’identificateur d'appareil, et un premier identificateur d'évènement identifiant l'évènement ;receiving, from the first entity, a record of an event corresponding to the device identifier, the record comprising the device identifier, a first value related to the device identifier, and a first event identifier identifying the event; stocker, dans le premier ensemble de bases de données, une première entrée identifiant l’identificateur d’appareil, la première valeur, le premier identificateur d’évènement, une spécification du premier appareil et un premier état indiquant que le premier appareil est autorisé, le premier ensemble de bases de données comprenant une pluralité de deuxièmes identificateurs d’appareils correspondant à la pluralité de deuxièmes appareils, chaque deuxième identificateur d’appareil de la pluralité de deuxièmes identificateurs d’appareils étant attribué à un groupe respectif de la pluralité de groupes ;storing, in the first set of databases, a first entry identifying the device identifier, the first value, the first event identifier, a specification of the first device, and a first state indicating that the first device is authorized, the first set of databases comprising a plurality of second device identifiers corresponding to the plurality of second devices, each second device identifier of the plurality of second device identifiers being assigned to a respective group of the plurality of groups; 5 attribuer l’identificateur d’appareil du premier appareil à un premier groupe de la pluralité de groupes, chaque identificateur d’appareil du premier groupe étant autorisé définitivement à accéder à un ou plusieurs réseaux à travers un ou plusieurs opérateurs de réseaux mobiles ; et fournir, à un premier système maintenant un deuxième ensemble de bases de données pour un opérateur de réseaux mobiles, des données correspondant à la première entrée identifiant l’identificateur5 assigning the device identifier of the first device to a first group of the plurality of groups, each device identifier of the first group being permanently authorized to access one or more networks through one or more mobile network operators; and providing, to a first system maintaining a second set of databases for a mobile network operator, data corresponding to the first entry identifying the identifier 10 d’appareil, la première valeur, le premier identificateur d’appareil, la spécification du premier appareil et le premier état, le deuxième ensemble de bases de données étant utilisé par le premier opérateur de réseaux mobiles pour répondre aux demandes de vérification d’un ou de plusieurs identificateurs d’appareils correspondant à un ou plusieurs appareils respectifs connectés à un premier réseau du premier opérateur de réseaux mobiles.10 device, the first value, the first device identifier, the specification of the first device and the first state, the second set of databases being used by the first mobile network operator to respond to requests for verification of one or more device identifiers corresponding to one or more respective devices connected to a first network of the first mobile network operator.
OA1202000421 2020-05-19 2020-11-13 Device detection and recording systems and methods. OA20039A (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
US16/877,951 2020-05-19

Publications (1)

Publication Number Publication Date
OA20039A true OA20039A (en) 2021-11-01

Family

ID=

Similar Documents

Publication Publication Date Title
US12299169B2 (en) Dynamic management of data with context-based processing
US11711374B2 (en) Systems and methods for understanding identity and organizational access to applications within an enterprise environment
US10749867B1 (en) Systems and methods for device detection and registration
US9824199B2 (en) Multi-factor profile and security fingerprint analysis
JP2023549723A (en) Defending against targeted database attacks with dynamic honeypot database response generation
JP2021507407A (en) Methods, equipment and computer programs for managing the blockchain lifecycle
US20230396590A1 (en) Techniques for bootstrapping across secure air gaps with proxying sidecar
US9633098B2 (en) System and method for maintaining device state coherency
CN110100429A (en) Real-time detection is simultaneously prevented from cheating and be abused
CN111404937B (en) Method and device for detecting server vulnerability
US12327127B2 (en) Techniques for bootstrapping across secure air gaps with static sidecar
EP3241137B1 (en) Method carried out in an identity document and corresponding identity document
US12153933B2 (en) Techniques for bootstrapping across secure air gaps with edge device cluster
CN111639021A (en) Permission testing method and device of application program and terminal equipment
CN118041839A (en) A multi-blockchain data processing method, device, equipment, medium and product
EP3519958B1 (en) Method for auditing a virtualised resource deployed in a cloud computing network
EP2896005A1 (en) Multi-factor profile and security fingerprint analysis
RU2481633C2 (en) System and method for automatic investigation of safety incidents
US20250252101A1 (en) Methods of data sharing across cloud regions and cloud platforms of cloud-based data warehousing systems
US12613883B2 (en) Methods of orchestrated data sharing across cloud regions and cloud platforms of cloud- based data warehousing systems
OA20039A (en) Device detection and recording systems and methods.
CN112165474A (en) Network monitoring method and device
CN117931933B (en) Multi-blockchain data processing method, device, equipment, system and medium
AU2022200807B2 (en) Systems and Methods for Understanding Identity and Organizational Access to Applications within an Enterprise Environment
US20200371772A1 (en) Decentralized offline program updating