[發(fā)明專利]遠(yuǎn)程控制目標(biāo)安全元件的權(quán)限和權(quán)利的方法在審
| 申請(qǐng)?zhí)枺?/td> | 201580078933.5 | 申請(qǐng)日: | 2015-12-29 |
| 公開(kāi)(公告)號(hào): | CN107534855A | 公開(kāi)(公告)日: | 2018-01-02 |
| 發(fā)明(設(shè)計(jì))人: | A.雷利米;L.梅里恩 | 申請(qǐng)(專利權(quán))人: | 金雅拓股份有限公司 |
| 主分類號(hào): | H04W8/20 | 分類號(hào): | H04W8/20;H04W12/06 |
| 代理公司: | 北京市柳沈律師事務(wù)所11105 | 代理人: | 萬(wàn)里晴 |
| 地址: | 法國(guó)*** | 國(guó)省代碼: | 暫無(wú)信息 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 遠(yuǎn)程 控制 目標(biāo) 安全 元件 權(quán)限 權(quán)利 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及一種用于遠(yuǎn)程修改/授予歸于目標(biāo)安全元件的權(quán)利的方法,并且可應(yīng)用于實(shí)現(xiàn)嵌入式或可移除安全元件的系統(tǒng)。
背景技術(shù)
隨著連接設(shè)備的加速增長(zhǎng),并考慮到設(shè)備制造商的限制和要求,對(duì)于適應(yīng)于消費(fèi)類電子產(chǎn)品(諸如智能手機(jī)、其他類型的連接設(shè)備的平板電腦)的訂閱管理器,已經(jīng)出現(xiàn)了需求。以更通用的方式,設(shè)備的小型化,特別是關(guān)于可穿戴設(shè)備的小型化,促使OEM設(shè)備制造商青睞撤回接受可移除安全元件作為通用集成電路卡(Universal Integrated Circuit Card,UICC)的物理連接器。也就是說(shuō),嵌入式安全元件是其中安全元件不再可移除并且緊密地嵌入在OEM設(shè)備中的上述要求的轉(zhuǎn)換(translation)。eUICC是支持已知為圖像/簡(jiǎn)檔圖像(profile image)(OS和定制文件)的面向移動(dòng)通信的固件的嵌入式SE(embedded SE,eSE)。
可能的解決方案是使用也在本說(shuō)明書(shū)中用其首字母縮略詞PBL(Primary Boot Loader)所指定的主引導(dǎo)加載程序。PBL表現(xiàn)得就像支持在eSE芯片上安裝完整的簡(jiǎn)檔圖像的嵌入式安全元件(eSE)邏輯連接器。它使能在已經(jīng)被適當(dāng)認(rèn)證的專用芯片上的圖像的完全上傳。這樣的上傳在足夠短的時(shí)間內(nèi)被執(zhí)行,以匹配適當(dāng)?shù)淖罱K(end)用戶體驗(yàn)的要求,同時(shí)保持迄今為止利用智能卡技術(shù)獲得的必要的安全級(jí)別,強(qiáng)力地捆綁軟件(主要是操作系統(tǒng)和簡(jiǎn)檔)與硬件。
基于PBL的模型提供了幾個(gè)優(yōu)點(diǎn)。
在移動(dòng)電話環(huán)境中,一個(gè)優(yōu)點(diǎn)是不需要標(biāo)準(zhǔn)化UICC操作系統(tǒng)(Operating System,OS)。移動(dòng)網(wǎng)絡(luò)運(yùn)營(yíng)商(Mobile Network Operator,MNO)將繼續(xù)享受在用戶身份模塊(Subscriber Identity Module,SIM)OS功能多樣化方面他們所需的靈活性級(jí)別,他們將保持控制對(duì)其網(wǎng)絡(luò)的訪問(wèn),避免對(duì)他們的IT系統(tǒng)的嚴(yán)重干擾,并將從新的可能的用例中受益。
另一個(gè)優(yōu)點(diǎn)是,在作為SIM卡連接器的可移除卡變成過(guò)度的物理約束(例如新的連接設(shè)備)的情況下,原始設(shè)備制造商(OEM)也將能夠在具有由在嵌入式軟件的任何問(wèn)題(參數(shù)問(wèn)題、安全性弱點(diǎn)、運(yùn)行時(shí)間難度等)的情況下可以上傳整個(gè)簡(jiǎn)檔圖像的事實(shí)提供的安全和靈活性的情況下來(lái)使用嵌入式芯片。
此外,最終用戶將要利用用于在任何新設(shè)備上獲取連接的更容易的過(guò)程(journey)來(lái)控制對(duì)連接/訂閱的選擇,其將促進(jìn)設(shè)備能力和MNO網(wǎng)絡(luò)兩者的使用。
另外,完整的遠(yuǎn)程維護(hù)是可能的,因?yàn)榭梢赃h(yuǎn)程更改整個(gè)簡(jiǎn)檔圖像(包括OS)。這不僅為OEM提供了一個(gè)安全得多的環(huán)境(context),而且還在UICC生命周期期間提供連續(xù)的創(chuàng)新和改進(jìn)。在沒(méi)有任何危害的情況下,MNO可以繼續(xù)定義它們自己的安全應(yīng)用和特定的OS優(yōu)化。
使用此技術(shù)允許確保互操作性,并且每個(gè)UICC供應(yīng)商可以與MNO和OEM合作,繼續(xù)在所部署的芯片上加載它們自己的圖像。
MNO可以使用基于PBL的系統(tǒng)解決方案來(lái)提供對(duì)其網(wǎng)絡(luò)的訪問(wèn)。此外,MNO可向最終用戶提供具有連接服務(wù)的補(bǔ)貼(subsidized)設(shè)備。在這種情況下,引導(dǎo)加載程序可以被鎖定,以便避免最終用戶通過(guò)加載不同于由已經(jīng)補(bǔ)貼其設(shè)備的企業(yè)所有者(business owner)(該MNO)提供的簡(jiǎn)檔圖像的簡(jiǎn)檔圖像來(lái)更改其訂閱。因此,需要一種方法和相關(guān)裝置來(lái)修改歸于與設(shè)備(例如補(bǔ)貼設(shè)備)相關(guān)聯(lián)的安全元件的權(quán)利。
發(fā)明內(nèi)容
所提出的發(fā)明涉及一種用于遠(yuǎn)程控制目標(biāo)安全元件執(zhí)行操作的權(quán)利的方法,該目標(biāo)安全元件被配置為加載簡(jiǎn)檔圖像,并存儲(chǔ)第一組至少一個(gè)參數(shù),該第一組至少一個(gè)參數(shù)指示安全元件被鎖定還是被解鎖,并且在安全元件被鎖定的情況下,指示誰(shuí)是該安全元件的鎖定者(locker),該方法由圖像遞送服務(wù)器操作,該方法包括以下步驟:
-接收第二組至少一個(gè)參數(shù)和定義要由目標(biāo)安全元件執(zhí)行的所請(qǐng)求的操作的操作代碼OP,該第二組至少一個(gè)參數(shù)適應(yīng)于根據(jù)該第一組參數(shù)和第二組參數(shù)之間的比較的結(jié)果來(lái)控制由目標(biāo)安全元件執(zhí)行所請(qǐng)求的操作的權(quán)利;
-接收要被發(fā)送到安全元件的簡(jiǎn)檔圖像;
-生成適應(yīng)于將簡(jiǎn)檔圖像與目標(biāo)安全元件綁定,并且還包括第二組至少一個(gè)參數(shù)和操作代碼OP的安全方案描述符文件;
-將所接收的圖像簡(jiǎn)檔和相關(guān)聯(lián)的安全方案描述符文件發(fā)送到目標(biāo)安全元件。
根據(jù)一個(gè)實(shí)施例,第一組至少一個(gè)參數(shù)對(duì)應(yīng)于標(biāo)識(shí)設(shè)備的鎖定者的通用唯一標(biāo)識(shí)符UUID_L。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于金雅拓股份有限公司,未經(jīng)金雅拓股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201580078933.5/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
H04W 無(wú)線通信網(wǎng)絡(luò)
H04W8-00 網(wǎng)絡(luò)數(shù)據(jù)管理
H04W8-02 .移動(dòng)性數(shù)據(jù)處理,例如,在HLR[歸屬位置寄存器]或VLR[訪問(wèn)位置寄存器]上的注冊(cè)信息;在例如HLR,VLR或外部網(wǎng)絡(luò)之間的移動(dòng)性數(shù)據(jù)傳送
H04W8-18 .用戶或訂戶數(shù)據(jù)的處理,例如,訂閱的業(yè)務(wù),用戶優(yōu)先權(quán)或用戶簡(jiǎn)檔;用戶或訂戶數(shù)據(jù)的傳送
H04W8-22 .終端數(shù)據(jù)的處理或傳送,例如狀態(tài)或物理能力
H04W8-26 .用于移動(dòng)性支持的網(wǎng)絡(luò)尋址或編號(hào)
H04W8-30 .網(wǎng)絡(luò)數(shù)據(jù)恢復(fù)
- 用于提供遠(yuǎn)程幫助的方法和服務(wù)器
- 遠(yuǎn)程登錄會(huì)話維護(hù)方法、遠(yuǎn)程登錄代理和計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)
- 汽車遠(yuǎn)程控制裝置和方法
- 一種基于EMS系統(tǒng)的變電站遠(yuǎn)程監(jiān)控系統(tǒng)
- 遠(yuǎn)程控制終端、遠(yuǎn)程控制方法、遠(yuǎn)程受控終端和遠(yuǎn)程受控方法
- 對(duì)遠(yuǎn)程受控終端的受控方式進(jìn)行自定義的裝置及方法
- 一種基于互聯(lián)網(wǎng)的移動(dòng)遠(yuǎn)程醫(yī)療綜合服務(wù)系統(tǒng)
- 一種遠(yuǎn)程控制方法、裝置及存儲(chǔ)介質(zhì)
- 一種遠(yuǎn)程炒菜機(jī)、遠(yuǎn)程炒菜機(jī)系統(tǒng)及遠(yuǎn)程炒菜方法
- 一種計(jì)算機(jī)遠(yuǎn)程控制組件
- 目標(biāo)檢測(cè)裝置、學(xué)習(xí)裝置、目標(biāo)檢測(cè)系統(tǒng)及目標(biāo)檢測(cè)方法
- 目標(biāo)監(jiān)測(cè)方法、目標(biāo)監(jiān)測(cè)裝置以及目標(biāo)監(jiān)測(cè)程序
- 目標(biāo)監(jiān)控系統(tǒng)及目標(biāo)監(jiān)控方法
- 目標(biāo)跟蹤方法和目標(biāo)跟蹤設(shè)備
- 目標(biāo)跟蹤方法和目標(biāo)跟蹤裝置
- 目標(biāo)檢測(cè)方法和目標(biāo)檢測(cè)裝置
- 目標(biāo)跟蹤方法、目標(biāo)跟蹤裝置、目標(biāo)跟蹤設(shè)備
- 目標(biāo)處理方法、目標(biāo)處理裝置、目標(biāo)處理設(shè)備及介質(zhì)
- 目標(biāo)處理方法、目標(biāo)處理裝置、目標(biāo)處理設(shè)備及介質(zhì)
- 目標(biāo)跟蹤系統(tǒng)及目標(biāo)跟蹤方法





