[发明专利]电子订户身份模块的预个性化有效
申请号: | 201611101869.0 | 申请日: | 2016-09-30 |
公开(公告)号: | CN106714139B | 公开(公告)日: | 2020-07-14 |
发明(设计)人: | 杨翔英;李莉 | 申请(专利权)人: | 苹果公司 |
主分类号: | H04W8/18 | 分类号: | H04W8/18;H04W8/20;H04W12/02;H04W12/04;H04W12/06 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 鲍进 |
地址: | 美国加*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 电子 订户 身份 模块 个性化 | ||
1.一种用于向无线通信设备供应电子订户身份模块eSIM的方法,所述方法包括,在供应服务器处:
用对称密钥Ke加密所述eSIM以产生已加密的eSIM;
在产生已加密的eSIM之后,识别所述已加密的eSIM要被提供到的目标嵌入式通用集成电路卡eUICC;
至少部分地基于以下项来生成密钥加密密钥KEK:
(i)与所述供应服务器相关联的私钥,以及
(ii)与所述目标eUICC相关联的公钥;
用所述KEK加密所述Ke以产生已加密的Ke;
生成eSIM包,所述eSIM包包括:
所述已加密的eSIM,
所述已加密的Ke,
与所述目标eUICC相关联的公钥,以及
对应于与所述供应服务器相关联的私钥的公钥;
与其中包括所述目标eUICC的移动设备建立eSIM供应会话;以及
向所述目标eUICC提供所述eSIM包以使得所述移动设备能够接入无线服务。
2.根据权利要求1所述的方法,其中所述供应服务器响应于建立与所述目标eUICC的eSIM供应会话来识别所述目标eUICC。
3.根据权利要求1所述的方法,其中所述eSIM模拟传统物理SIM卡的功能。
4.根据权利要求1所述的方法,其中,当eSIM供应会话是实时eSIM供应会话时,所述供应服务器在所述实时eSIM供应会话期间加密所述Ke并且生成所述eSIM包。
5.根据权利要求1所述的方法,其中,与所述供应服务器相关联的私钥和对应的公钥是为了向所述目标eUICC供应所述eSIM而生成的临时密钥对。
6.根据权利要求1所述的方法,其中所述供应服务器在制造所述目标eUICC时识别所述目标eUICC并生成所述KEK。
7.根据权利要求1所述的方法,进一步包括:
获得与所述目标eUICC相关联的级别2(L2)挑战码;以及
生成对所述L2挑战码的响应,其中所述eSIM包进一步包括所述响应。
8.一种被配置为从供应服务器接收电子订户身份模块eSIM的无线通信设备,所述无线通信设备包括嵌入式通用集成电路卡eUICC,所述eUICC被配置为实施包括以下的步骤:
与所述供应服务器建立eSIM供应会话;
从所述供应服务器接收eSIM包,所述eSIM包包括:
使用密钥加密密钥KEK的已加密形式的对称密钥Ke,
使用所述Ke的已加密形式的eSIM,其中所述供应服务器在接收与所述eUICC相关联的公钥PKeUICC之前利用Ke加密所述eSIM,
与所述eUICC相关联的PKeUICC,以及
与所述供应服务器相关联的公钥PKSever;
在由所述eUICC管理的多个私钥之中识别与PKeUICC相对应的私钥SKeUICC;
至少部分地基于以下项来导出所述KEK:
(i)所识别的SKeUICC,和
(ii)PKSever;
使用所述KEK解密已加密的Ke以产生已解密的Ke;
使用所述已解密的Ke来解密所述eSIM;以及
利用所述eSIM来接入无线服务。
9.根据权利要求8所述的无线通信设备,其中,在所述eUICC的制造期间,所述eUICC生成包括所述PKeUICC和所述SKeUICC的多个密钥对,并且向所述供应服务器提供PKeUICC。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苹果公司,未经苹果公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611101869.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:数据同步方法、HLR、MMTEL AS以及系统
- 下一篇:终端及其同步的方法