[發(fā)明專利]一種eUICC配置文件管理方法及相關裝置有效
| 申請?zhí)枺?/td> | 201780061983.1 | 申請日: | 2017-01-16 |
| 公開(公告)號: | CN109792604B | 公開(公告)日: | 2021-12-03 |
| 發(fā)明(設計)人: | 龍水平 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04W12/069 | 分類號: | H04W12/069;H04L9/32 |
| 代理公司: | 廣州三環(huán)專利商標代理有限公司 44202 | 代理人: | 郝傳鑫;熊永強 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 euicc 配置文件 管理 方法 相關 裝置 | ||
1.一種eUICC配置文件管理方法,其特征在于,包括:
建立與eUICC遠程管理服務器的eUICC管理會話,其中,所述eUICC遠程管理服務器根據運營商業(yè)務支撐系統(tǒng)Operator BSS發(fā)送的攜帶批量eUICC事件標識EIDs的下載命令,生成具有供多個終端批量下載的eUICC配置文件;
通過所述eUICC管理會話從所述eUICC遠程管理服務器獲取用戶意圖配置信息;
對所述用戶意圖配置信息進行驗證;所述用戶意圖配置信息用于指示在所述eUICC管理會話過程中省去、去活或跳過與用戶進行交互的步驟;
在對所述用戶意圖配置信息的驗證通過的情況下,在本次eUICC管理會話過程中,不執(zhí)行用戶意圖確認步驟,其中,所述eUICC管理會話用于執(zhí)行eUICC配置文件下載和安裝操作、eUICC配置文件激活操作、eUICC配置文件去激活操作或eUICC配置文件刪除操作中的至少一種操作;
在對用戶意圖配置信息的驗證未通過的情況下,執(zhí)行用戶意圖確認步驟;
所述用戶意圖配置信息包括第一簽名值,其中,所述第一簽名值包括采用第一密鑰對第一待簽名數(shù)據的簽名,所述第一密鑰包括公鑰、私鑰或對稱密鑰;
所述對所述用戶意圖配置信息進行驗證包括:
生成本地第一待簽名數(shù)據,其中,所述本地第一待簽名數(shù)據包括操作類型、運營商標識及eUICC遠程管理服務器對象標識;
通過與所述第一密鑰對應的第二密鑰及所述本地第一待簽名數(shù)據對所述第一簽名值進行驗證。
2.如權利要求1所述的方法,其特征在于,所述通過所述eUICC管理會話從所述eUICC遠程管理服務器獲取用戶意圖配置信息包括:
通過所述eUICC管理會話從所述eUICC遠程管理服務器獲取第二待簽名數(shù)據及第二簽名值,其中,所述第二待簽名數(shù)據包括所述用戶意圖配置信息,所述第二簽名值包括采用第三密鑰對所述第二待簽名數(shù)據和鑒權簽名值的簽名,所述鑒權簽名值在所述eUICC管理會話的建立過程中產生;
所述通過與所述第一密鑰對應的第二密鑰及所述本地第一待簽名數(shù)據對所述第一簽名值進行驗證之前還包括:
通過與所述第三密鑰對應的第四密鑰、所述第二待簽名數(shù)據和所述鑒權簽名值對所述第二簽名值進行驗證并確認驗證通過。
3.一種eUICC配置文件管理方法,其特征在于,包括:
建立與eUICC遠程管理服務器的eUICC管理會話;其中,所述eUICC遠程管理服務器根據運營商業(yè)務支撐系統(tǒng)Operator BSS發(fā)送的攜帶批量eUICC事件標識EIDs的下載命令,生成具有供多個終端批量下載的eUICC配置文件;
通過所述eUICC管理會話從所述eUICC遠程管理服務器獲取用戶意圖配置信息;
向eUICC模塊發(fā)送用戶意圖驗證指令,所述用戶意圖驗證指令被所述eUICC模塊用于對所述用戶意圖配置信息進行驗證,其中,所述用戶意圖驗證指令中攜帶所述用戶意圖配置信息;所述用戶意圖配置信息用于指示在所述eUICC管理會話過程中省去、去活或跳過與用戶進行交互的步驟;
在對所述用戶意圖配置信息的驗證通過的情況下,在本次eUICC管理會話過程中,不執(zhí)行用戶意圖確認步驟,其中,所述eUICC管理會話用于執(zhí)行eUICC配置文件下載和安裝操作、eUICC配置文件激活操作、eUICC配置文件去激活操作或eUICC配置文件刪除操作中的至少一種操作;
在對用戶意圖配置信息的驗證未通過的情況下,執(zhí)行用戶意圖確認步驟;
所述用戶意圖配置信息包括第一簽名值,其中,所述第一簽名值包括采用第一密鑰對第一待簽名數(shù)據的簽名,所述第一密鑰包括公鑰、私鑰或對稱密鑰;
所述向eUICC模塊發(fā)送用戶意圖驗證指令之前包括:
生成本地第一待簽名數(shù)據,其中,所述本地第一待簽名數(shù)據包括操作類型、運營商標識及eUICC遠程管理服務器對象標識;
所述用戶意圖驗證指令中還攜帶所述本地第一待簽名數(shù)據,所述本地第一待簽名數(shù)據被所述eUICC模塊用于與所述第一密鑰對應的第二密鑰對所述第一簽名值進行驗證。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201780061983.1/1.html,轉載請聲明來源鉆瓜專利網。





