发明内容
本发明实施例提供一种签约转移方法、装置及系统,用以实现使用eUICC的UE之间转移eUICC上的签约,使得用户更换UE更加灵活方便。
第一方面,提供一种签约转移方法,包括:
接收第一用户设备UE或第二UE发送的转移签约请求消息,所述第一UE为嵌入式通用集成电路卡eUICC签约转移的目的UE,所述第二UE为eUICC签约转移的源UE;
根据所述转移签约请求消息,将所述第二UE的eUICC签约转移到所述第一UE,以使所述第一UE根据转移的eUICC签约数据接入运营商网络。
在第一方面的第一种可能的实现方式中,所述根据所述转移签约请求消息,将所述第二UE的eUICC签约转移到所述第一UE之前,还包括:
向服务提供商SP设备发送认证请求消息,以使所述SP设备确定是否允许进行eUICC签约转移;
接收所述SP设备发送的认证响应消息。
根据第一方面或第一方面的第一种可能的实现方式,在第二种可能的实现方式中,所述根据所述转移签约请求消息,将所述第二UE的eUICC签约转移到所述第一UE之前,还包括:
向所述第二UE发送转移数据命令消息;
接收所述第二UE根据所述转移数据命令消息发送的用户数据,所述用户数据包括第二UE的eUICC中存储的用户数据和/或所述第二UE的存储单元中存储的用户数据。
根据第一方面的第二种可能的实现方式,在第三种可能的实现方式中,还包括:
将所述用户数据发送给所述第一UE。
结合第一方面或第一方面的第一种、第二种或第三种可能的实现方式,在第四种可能的实现方式中,所述将所述第二UE的eUICC签约转移到所述第一UE之后,还包括:
向所述第二UE发送数据删除命令,以使所述第二UE删除eUICC中存储的签约数据。
结合第一方面或第一方面的第一种、第二种、第三种或第四种可能的实现方式,在第五种可能的实现方式中,所述根据所述转移签约请求消息,将所述第二UE的eUICC签约转移到所述第一UE,包括:
向移动网络运营商MNO网络中的设备发送转移签约通知消息,所述转移签约通知消息中包含第一UE的标识信息和第二UE的标识信息,以使所述MNO网络中的设备将签约数据中的第二UE的标识信息替换为所述第一UE的标识信息;
接收所述MNO网络中的设备反馈的转移签约确认消息;
向签约管理数据准备SM-DP模块发送包含所述第一UE的标识信息和所述第二UE的标识信息的执行文件OP请求消息,以使所述SM-DP模块通过将OP对应的第二UE的标识信息替换为所述第一UE的标识信息,来获得更新后的OP;
接收所述SM-DP模块发送的更新后的OP,并将所述更新后的OP发送给所述第一UE。
结合第一方面或第一方面的第一种、第二种、第三种或第四种可能的实现方式,在第六种可能的实现方式中,所述根据所述转移签约请求消息,将所述第二UE的eUICC签约转移到所述第一UE,包括:
向MNO网络中的设备发送包含所述第一UE的标识信息和所述第二UE的标识信息的修改签约请求消息,以使所述MNO网络中的设备为所述第一UE分配新的网络接入认证参数、采用所述新的网络接入认证参数以及所述第一UE的标识信息替换签约数据中第二UE对应的网络接入认证参数和第二UE的标识信息,并采用所述新的网络接入认证参数以及所述第一UE的标识信息请求SM-DP模块生成与所述第一UE对应的OP;
接收所述MNO网络中的设备反馈的转移签约确认消息;
向所述SM-DP模块发送包含所述第一UE的标识信息的OP请求消息;
接收所述SM-DP模块发送的OP,并将所述OP发送给所述第一UE。
第二方面,提供一种签约转移方法,包括:
接收签约管理安全路由SM-SR模块发送的转移签约通知消息,所述转移签约通知消息中包含第一用户设备UE的标识信息和第二UE的标识信息,所述第一UE为嵌入式通用集成电路卡eUICC签约转移的目的UE,所述第二UE为eUICC签约转移的源UE;
将签约数据中的第二UE的标识信息替换为所述第一UE的标识信息;
向所述SM-SR模块反馈转移签约确认消息,以使所述SM-SR模块在接收到所述转移签约确认消息后,采用包含所述第一UE的标识信息和所述第二UE的标识信息的执行文件OP请求消息,请求签约管理数据准备SM-DP模块将OP对应的第二UE的标识信息替换为所述第一UE的标识信息,来获得更新后的OP,并接收所述SM-DP模块发送的所述更新后的OP,再将所述更新后的OP发送给所述第一UE。
第三方面,提供一种签约转移方法,包括:
接收签约管理安全路由SM-SR模块发送的包含第一用户设备UE的标识信息和第二UE的标识信息的修改签约请求消息,所述第一UE为嵌入式通用集成电路卡eUICC签约转移的目的UE,所述第二UE为eUICC签约转移的源UE;
为所述第一UE分配新的网络接入认证参数、采用所述新的网络接入认证参数以及所述第一UE的标识信息替换签约数据中第二UE对应的网络接入认证参数和第二UE的标识信息;
向签约管理数据准备SM-DP模块发送包含所述新的网络接入认证参数以及所述第一用户设备UE的标识信息的执行文件OP请求消息,以使所述SM-DP模块生成与所述第一UE对应的执行文件OP;
向所述SM-SR模块反馈转移签约确认消息,以使所述SM-SR模块在接收到所述转移签约确认消息后,向所述SM-DP模块发送包含所述第一UE的标识信息的OP请求消息,接收所述SM-DP模块发送的OP,并将所述OP发送给所述第一UE。
第四方面,提供一种签约转移方法,包括:
接收签约管理安全路由SM-SR模块发送的包含第一用户设备UE的标识信息和第二UE的标识信息的执行文件OP请求消息,所述第一UE为嵌入式通用集成电路卡eUICC签约转移的目的UE,所述第二UE为eUICC签约转移的源UE;
将OP对应的第二UE的标识信息替换为所述第一UE的标识信息,来获得更新后的OP;
向所述SM-SR模块发送所述更新后的OP,以使所述SM-SR模块将所述更新后的OP发送给所述第一UE。
第五方面,提供一种签约转移方法,包括:
接收移动网络运营商MNO网络中的设备在采用新的网络接入认证参数以及第一UE的标识信息替换签约数据中第二UE对应的网络接入认证参数和第二UE的标识信息之后,发送的包含所述新的网络接入认证参数以及第一用户设备UE的标识信息的执行文件OP请求消息,所述新的网络接入认证参数为所述MNO网络中的设备在接收到签约管理安全路由SM-SR模块发送的包含所述第一UE的标识信息和第二UE的标识信息的修改签约请求消息后,为所述第一UE分配的网络接入认证参数,所述第一UE为嵌入式通用集成电路卡eUICC签约转移的目的UE,所述第二UE为eUICC签约转移的源UE;
根据所述新的网络接入认证参数以及所述第一UE的标识信息生成与所述第一UE对应的OP;
接收所述SM-SR模块发送的包含所述第一UE的标识信息的OP请求消息;
向所述SM-SR模块发送与所述第一UE对应的OP,以使所述SM-SR模块将所述OP发送给所述第一UE。
第六方面,提供一种签约管理安全路由模块,包括:
第一接收模块,用于接收第一用户设备UE或第二UE发送的转移签约请求消息,所述第一UE为嵌入式通用集成电路卡eUICC签约转移的目的UE,所述第二UE为eUICC签约转移的源UE;
第一处理模块,用于根据所述转移签约请求消息,将所述第二UE的eUICC签约转移到所述第一UE,以使所述第一UE根据转移的eUICC签约数据接入运营商网络。
在第六方面的第一种可能的实现方式中,还包括:
第一发送模块,用于在所述第一处理模块将所述第二UE的eUICC签约转移到所述第一UE之前,向服务提供商SP设备发送认证请求消息,以使所述SP设备确定是否允许进行eUICC签约转移;
所述第一接收模块,还用于接收所述SP设备发送的认证响应消息。
根据第六方面或第六方面的第一种可能的实现方式,在第二种可能的实现方式中,
所述第一发送模块,还用于在所述第一处理模块将所述第二UE的eUICC签约转移到所述第一UE之前,向所述第二UE发送转移数据命令消息;
所述第一接收模块,还用于接收所述第二UE根据所述转移数据命令消息发送的用户数据,所述用户数据包括第二UE的eUICC中存储的用户数据和/或所述第二UE的存储单元中存储的用户数据。
根据第六方面的第二种可能的实现方式,在第三种可能的实现方式中,
所述第一发送模块,还用于将所述用户数据发送给所述第一UE。
结合第六方面或第六方面的第一种、第二种或第三种可能的实现方式,在第四种可能的实现方式中,所述第一发送模块,还用于向所述第二UE发送数据删除命令,以使所述第二UE删除eUICC中存储的签约数据。
结合第六方面或第六方面的第一种、第二种、第三种或第四种可能的实现方式,在第五种可能的实现方式中,第一处理模块,具体用于:
向移动网络运营商MNO网络中的设备发送转移签约通知消息,所述转移签约通知消息中包含所述第一UE的标识信息和所述第二UE的标识信息,以使所述MNO网络中的设备将签约数据中的第二UE的标识信息替换为所述第一UE的标识信息;
接收所述MNO网络中的设备反馈的转移签约确认消息;
向签约管理数据准备SM-DP模块发送包含所述第一UE的标识信息和所述第二UE的标识信息的执行文件OP请求消息,以使所述SM-DP模块通过将OP对应的第二UE的标识信息替换为所述第一UE的标识信息,来获得更新后的OP;
接收所述SM-DP模块发送的更新后的OP,并将所述更新后的OP发送给所述第一UE。
结合第六方面或第六方面的第一种、第二种、第三种或第四种可能的实现方式,在第六种可能的实现方式中,所述第一处理模块,具体用于:
向MNO网络中的设备发送包含第一UE的标识信息和第二UE的标识信息的修改签约请求消息,以使所述MNO网络中的设备为所述第一UE分配新的网络接入认证参数、采用所述新的网络接入认证参数以及所述第一UE的标识信息替换签约数据中第二UE对应的网络接入认证参数和第二UE的标识信息,并采用所述新的网络接入认证参数以及所述第一UE的标识信息请求SM-DP模块生成与所述第一UE对应的OP;
接收所述MNO网络中的设备反馈的转移签约确认消息;
向所述SM-DP模块发送包含所述第一UE的标识信息的OP请求消息;
接收所述SM-DP模块发送的OP,并将所述OP发送给所述第一UE。
第七方面,提供一种移动网络运营商网络中的设备,包括:
第二接收模块,用于接收签约管理安全路由SM-SR模块发送的转移签约通知消息,所述转移签约通知消息中包含第一用户设备UE的标识信息和第二UE的标识信息,所述第一UE为嵌入式通用集成电路卡eUICC签约转移的目的UE,所述第二UE为eUICC签约转移的源UE;
第二处理模块,用于将签约数据中的第二UE的标识信息替换为所述第一UE的标识信息;
第二发送模块,用于向所述SM-SR模块反馈转移签约确认消息,以使所述SM-SR模块在接收到所述转移签约确认消息后,采用包含所述第一UE的标识信息和所述第二UE的标识信息的执行文件OP请求消息,请求签约管理数据准备SM-DP模块将OP对应的第二UE的标识信息替换为所述第一UE的标识信息,来获得更新后的OP,并接收所述SM-DP模块发送的所述更新后的OP,再将所述更新后的OP发送给所述第一UE。
第八方面,提供一种移动网络运营商网络中的设备,包括:
第三接收模块,用于接收签约管理安全路由SM-SR模块发送的包含第一用户设备UE的标识信息和第二UE的标识信息的修改签约请求消息,所述第一UE为嵌入式通用集成电路卡eUICC签约转移的目的UE,所述第二UE为eUICC签约转移的源UE;
第三处理模块,用于为所述第一UE分配新的网络接入认证参数、采用所述新的网络接入认证参数以及所述第一UE的标识信息替换签约数据中第二UE对应的网络接入认证参数和第二UE的标识信息;
第三发送模块,用于向签约管理数据准备SM-DP模块发送包含所述新的网络接入认证参数以及所述第一用户设备UE的标识信息的执行文件OP请求消息,以使所述SM-DP模块生成与所述第一UE对应的执行文件OP;
所述第三发送模块,还用于向所述SM-SR模块反馈转移签约确认消息,以使所述SM-SR模块在接收到所述转移签约确认消息后,向所述SM-DP模块发送包含所述第一UE的标识信息的OP请求消息,接收所述SM-DP模块发送的OP,并将所述OP发送给所述第一UE。
第九方面,提供一种签约管理数据准备模块,包括:
第四接收模块,用于接收签约管理安全路由SM-SR模块发送的包含第一用户设备UE的标识信息和第二UE的标识信息的执行文件OP请求消息,所述第一UE为嵌入式通用集成电路卡eUICC签约转移的目的UE,所述第二UE为eUICC签约转移的源UE;
第四处理模块,用于将OP对应的第二UE的标识信息替换为所述第一UE的标识信息,来获得更新后的OP;
第四发送模块,用于向所述SM-SR模块发送所述更新后的OP,以使所述SM-SR模块将所述更新后的OP发送给所述第一UE。
第十方面,提供一种签约管理数据准备模块,包括:
第五接收模块,用于接收移动网络运营商MNO网络中的设备在采用新的网络接入认证参数以及第一UE的标识信息替换签约数据中第二UE对应的网络接入认证参数和第二UE的标识信息之后,发送的包含所述新的网络接入认证参数以及第一用户设备UE的标识信息的执行文件OP请求消息,所述新的网络接入认证参数为所述MNO网络中的设备在接收到签约管理安全路由SM-SR模块发送的包含所述第一UE的标识信息和第二UE的标识信息的修改签约请求消息后,为所述第一UE分配的网络接入认证参数,所述第一UE为嵌入式通用集成电路卡eUICC签约转移的目的UE,所述第二UE为eUICC签约转移的源UE;
第五处理模块,根据所述新的网络接入认证参数以及所述第一UE的标识信息生成与所述第一UE对应的OP;
所述第五接收模块,还用于接收所述SM-SR模块发送的包含所述第一UE的标识信息的OP请求消息;
第五发送模块,用于向所述SM-SR模块发送与所述第一UE对应的OP,以使所述SM-SR模块将所述OP发送给所述第一UE。
第十一方面,提供一种系统,包括:上述第六方面或第六方面的第一种至第五种可能的实施方式中所述的任意一种签约管理安全路由SM-SR模块,和/或第七方面所述的移动网络运营商MNO网络中的设备,和/或第九方面所述的签约管理数据准备SM-DP模块。
第十二方面,提供一种系统,包括:上述第六方面或第六方面的第一种至第四种或第六种可能的实施方式中所述的任意一种签约管理安全路由SM-SR模块,和/或第八方面所述的移动网络运营商MNO网络中的设备,和/或第十方面所述的签约管理数据准备SM-DP模块。
本实施例提供的签约转移方法、装置及系统,通过接收第一UE或第二UE发送的转移签约请求消息,并根据转移签约请求消息,将第二UE的eUICC签约转移到第一UE,以使第一UE根据转移的eUICC签约数据接入运营商网络,可以实现在使用eUICC的UE之间转移eUICC上的签约,使得用户更换UE更加灵活方便。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
图1为本发明提供的签约转移方法实施例一的流程图,如图1所示,本实施例的签约转移方法可以包括:
S101、接收第一UE或第二UE发送的转移签约请求消息,第一UE为eUICC签约转移的目的UE,第二UE为eUICC签约转移的源UE。
举例来说,若第一UE发起签约转移,则上述转移签约请求消息中可以携带第一UE的嵌入式通用集成电路卡识别码(eUICC identity,简称eID)和/或国际移动设备识别码(International Mobile Equipment Identification Number,简称IMEI),服务提供商(Service Provider,简称SP)设备地址,第二UE信息及签约转移指示;若第二UE发起签约转移,则上述转移签约请求消息中可以携带第二UE的eID和/或IMEI,SP设备地址,第一UE信息及签约转移指示,SP设备可以根据第一UE信息或第二UE信息查询得到第一UE的eID和/或IMEI或第二UE的eID和/或IMEI,可以通过向签约管理-数据准备(Subscription Manager-Data Preparing,简称SM-DP)模块请求将第一UE的eID或第二UE的eID转换为第一UE的集成电路卡识别码(Integrate circuit card identity,简称ICCID)或第二UE的ICCID。
第一UE信息或第二UE的信息可以包括SP给用户分配的身份信息以及第一UE或第二UE的身份信息,用来对第一UE或第二UE进行双重认证,避免他人非法转移第二UE的签约,上述eID可以是eUICC的全球唯一标识。
上述第一UE和第二UE可以是使用eUICC的手机、平板电脑(tablet personalcomputer)、个人数字助理(Personal Digital Assistant)、电表等用户设备,其中第一UE可以是需要获取签约的UE,第二UE可以是将签约转移出的UE。
S102、根据转移签约请求消息,将第二UE的eUICC签约转移到第一UE,以使第一UE根据转移的eUICC签约数据接入运营商网络。
举例来说,可以通过将用于接入运营商网络的执行文件(Operational Profile,简称OP)中第二UE的ICCID替换为第一UE的ICCID,并将替换后的OP发送给第一UE,来实现将第二UE的eUICC签约转移到第一UE。
上述各步骤的执行主体可以是签约管理-安全路由(Subscription Manager-Secure Routing,简称SM-SR)模块。
本实施例提供的签约转移方法,通过接收第一UE或第二UE发送的转移签约请求消息,并根据转移签约请求消息,将第二UE的eUICC签约转移到第一UE,以使第一UE根据转移的eUICC签约数据接入运营商网络,可以实现在使用eUICC的UE之间转移eUICC上的签约,使得用户更换UE更加灵活方便。
图2为本发明提供的签约转移方法实施例二的流程图,如图2所示,在图1所示实施例的基础上,进一步地,本实施例的签约转移方法可以包括:
S201、接收第一UE或第二UE发送的转移签约请求消息,第一UE为eUICC签约转移的目的UE,第二UE为eUICC签约转移的源UE。
S202、向服务提供商SP设备发送认证请求消息,以使SP设备确定是否允许进行eUICC签约转移。
举例来说,签约和UE的品牌、型号之间可能存在绑定关系,若第一UE,即签约转移的目的UE不符合签约对UE的品牌、型号的要求,则存在不允许将签约转移给第一UE的可能。
S203、接收SP设备发送的认证响应消息。
举例来说,上述认证响应消息中可以携带是否允许进行签约转移的指示,若允许,则在上述认证响应消息中还会携带第二UE的ICCID和IMEI。
S204、根据转移签约请求消息,将第二UE的eUICC签约转移到第一UE,以使第一UE根据转移的eUICC签约数据接入运营商网络。
上述各步骤的执行主体可以是SM-SR模块。
本实施例提供的签约转移方法,通过接收第一UE或第二UE发送的转移签约请求消息,进行SP认证,认证通过后再根据转移签约请求消息,将第二UE的eUICC签约转移到第一UE,以使第一UE根据转移的eUICC签约数据接入运营商网络,可以实现在使用eUICC的UE之间安全合法的转移eUICC上的签约,使得用户更换UE更加灵活方便。
图3为本发明提供的签约转移方法实施例三的流程图,如图3所示,在图1所示实施例的基础上,进一步地,本实施例的签约转移方法可以包括:
S301、接收第一UE或第二UE发送的转移签约请求消息,第一UE为eUICC签约转移的目的UE,第二UE为eUICC签约转移的源UE。
S302、向第二UE发送转移数据命令消息。
具体来说,上述转移数据命令消息可以携带签约转移指示,用于指示是为了进行签约转移而发起的数据转移。
S303、接收第二UE根据转移数据命令消息发送的用户数据,用户数据包括第二UE的eUICC中存储的用户数据和/或第二UE的存储单元中存储的用户数据。
具体来说,临时存储的用户数据包括个人数据(如电话薄、电表读数)和应用等。如果用户数据可以通过信令携带,则可以在转移数据响应消息中携带,否则如果数据量较大或者数据格式不允许通过信令传递,则第二UE可以请求建立数据承载来传递用户数据。
进一步可选地,SM-SR模块可以存储上述用户数据,或者,将上述用户数据发送给SM-DP模块进行存储。
具体来说,用户数据可以存储在SM-SR模块中或SM-DP模块中。
S304、根据转移签约请求消息,将第二UE的eUICC签约转移到第一UE,以使第一UE根据转移的eUICC签约数据接入运营商网络。
S305、向第二UE发送数据删除命令,以使第二UE删除eUICC中存储的签约 数据。
该步骤可以保证转移出用户数据的第二UE不再能接入网络。
进一步地,用户可以选择性地删除第二UE的eUICC中存储的用户数据和/或第二UE的存储单元中存储的用户数据。
S306、将用户数据发送给第一UE。
可以理解的是,若上述用户数据存储在SM-DP模块中,则SM-DP模块先将上述用户数据发送给SM-SR模块,SM-SR模块再将上述用户数据发送给第一UE。
进一步可选地,还可以删除SM-SR模块本地存储的用户数据,或者,SM-SR模块向SM-DP模块发送删除通知消息,以使SM-DP模块删除存储的用户数据。
上述各步骤的执行主体可以是SM-SR模块。
本实施例提供的签约转移方法,通过接收第一UE或第二UE发送的转移签约请求消息,接收第二UE根据转移数据命令消息发送的用户数据,根据转移签约请求消息,将第二UE的eUICC签约转移到第一UE,以使第一UE根据转移的eUICC签约数据接入运营商网络,再将用户数据发送给第一UE,可以实现在使用eUICC的UE之间转移签约数据和用户数据,使得用户更换UE更加灵活方便。
图4为本发明提供的签约转移方法实施例四的流程图,如图4所示,在图1所示实施例的基础上,进一步地,本实施例的签约转移方法包括:
S401、接收第一UE或第二UE发送的转移签约请求消息,第一UE为eUICC签约转移的目的UE,第二UE为eUICC签约转移的源UE。
S402、向移动网络运营商MNO网络中的设备发送转移签约通知消息,转移签约通知消息中包含第一UE的标识信息和第二UE的标识信息,以使MNO网络中的设备将签约数据中的第二UE的标识信息替换为第一UE的标识信息。
举例来说,上述第一UE的标识信息可以包括第一UE的ICCID和/或IMEI,第二UE的标识信息可以包括第二UE的ICCID和/或IMEI,上述转移签约通知消息中还可以包括转移签约指示,用于指示将在第一UE和第二UE之间进行签约转移,若移动网络运营商(MobileNetwork Operator,简称MNO)网络中的签约数据中包含ICCID和/或IMEI,则MNO网络中的设备将签约数据中第二UE的ICCID和/或IMEI替换为第一UE的ICCID和/或IMEI,上述ICCID和IMEI可以存储于归属位置寄存器(Home Location Register,简称HLR)或归属用户服务器(Home Subscriber Server,茼称HSS)中,或者存储于其它网络节点中。
具体来说,替换MNO网络设备中的签约数据中的ICCID和/或IMEI,可以保证在签约转移以后,MNO网络可以识别第一UE并为其提供服务。
S402的另一种可能的实现方式可以是:先向SM-DP模块发送转移签约通知消息,该转移签约通知消息中携带第一UE的eID和/或IMEI、第二UE的eID和/或IMEI以及转移签约指示,SM-DP接收到上述转移签约通知消息后,将接收到的第一UE的eID和第二UE的eID转换为第一UE的ICCID和第二UE的ICCID,SM-DP模块再向MNO网络中的设备发送转移签约通知消息,转移签约通知消息中携带第一UE的ICCID和/或IMEI、第二UE的ICCID和/或IMEI以及转移签约指示,若MNO网络中的签约数据中包含ICCID和/或IMEI,则MNO网络中的设备将签约数据中第二UE的ICCID和/或IMEI替换为第一UE的ICCID和/或IMEI。
可以理解的是,针对MNO网络中的签约数据中不包含第二UE的ICCID和IMEI的情况,则MNO网络中的设备不需要替换UE的标识信息。
S403、接收MNO网络中的设备反馈的转移签约确认消息。
S404、向签约管理数据准备SM-DP模块发送包含第一UE的标识信息和第二UE的标识信息的执行文件OP请求消息,以使SM-DP模块通过将OP对应的第二UE的标识信息替换为第一UE的标识信息,来获得更新后的OP。
举例来说,SM-DP模块可以根据上述OP请求消息,将OP对应的第二UE的ICCID替换为第一UE的ICCID。
S405、接收SM-DP模块发送的更新后的OP,并将更新后的OP发送给第一UE。
具体来说,UE可以通过OP接入运营商网络,所以SM-DP将OP对应的第二UE的ICCID替换为第一UE的ICCID,来获得更新后的OP,并将所述更新后的OP发送给SM-SR,SM-SR-再将所述更新后的OP发送给第一UE,可以使第一UE在签约转移过程中获得所述更新后的OP。
上述各步骤的执行主体可以是SM-SR模块。
本实施例提供的签约转移方法,通过接收第一UE或第二UE发送的转移签约请求消息,使MNO网络中的设备将签约数据中的第二UE的标识信息替换为第一UE的标识信息,并使SM-DP模块将OP对应的第二UE的标识信息替换为第一UE的标识信息,再将OP发送给第一UE,可以实现在使用eUICC的UE之间转移eUICC上的签约,使得用户更换UE更加灵活方便。
图5为本发明提供的签约转移方法实施例五的流程图,如图5所示,在图1所示实施例的基础上,进一步地,本实施例的签约转移方法包括:
S501、接收第一UE或第二UE发送的转移签约请求消息,第一UE为eUICC签约转移的目的UE,第二UE为eUICC签约转移的源UE。
S502、向MNO网络中的设备发送包含第一UE的标识信息和第二UE的标识信息的修改签约请求消息,以使MNO网络中的设备为第一UE分配新的网络接入认证参数、采用新的网络接入认证参数以及所述第一UE的标识信息替换签约数据中第二UE对应的网络接入认证参数和第二UE的标识信息,并采用新的网络接入认证参数以及第一UE的标识信息请求SM-DP模块生成与第一UE对应的OP。
举例来说,上述修改签约请求消息可以用于指示第二UE丢失的情况,MNO网络中的设备根据接收到的修改签约请求消息为第一UE分配新的网络接入认证参数,如国际移动用户识别码(International Mobile SubscriberIdentification Number,简称IMSI),鉴权密钥K等,用新分配的网络接入认证参数和第一UE的ICCID和/或IMEI替换旧的网络接入认证参数和签约数据中第二UE的ICCID和/或IMEI。
S502的另一种可能的实现方式可以是:先向SM-DP模块发送转移签约通知消息,该转移签约通知消息中携带第一UE的eID和/或IMEI、第二UE的eID和/或IMEI以及转移签约指示,SM-DP接收到上述转移签约通知消息后,将接收到的第一UE的eID和第二UE的eID转换为第一UE的ICCID和第二UE的ICCID,SM-DP模块再向MNO网络中的设备发送转移签约通知消息,转移签约通知消息中携带第一UE的ICCID和/或IMEI、第二UE的ICCID和/或IMEI以及转移签约指示,以使MNO网络中的设备为第一UE分配新的网络接入认证参数、采用新的网络接入认证参数以及第一UE的标识信息替换旧的网络接入认证参数和签约数据中的第二UE的标识信息,并采用新的网络接入认证参数以及第一UE的标识信息请求SM-DP模块生成与第一UE对应的OP。
可以理解的是,针对MNO网络中的签约数据中不包含第二UE的ICCID和IMEI的情况,则MNO网络中的设备不需要替换UE的标识信息。
S503、接收MNO网络中的设备反馈的转移签约确认消息。
S504、向SM-DP模块发送包含所述第一UE的标识信息的OP请求消息。
S505、接收SM-DP模块发送的OP,并将OP发送给第一UE。
本实施例提供的签约转移方法,通过接收第一UE发送的转移签约请求消息,再向MNO网络中的设备发送修改签约请求消息,以使MNO网络中的设备为第一UE分配新的网络接入认证参数、采用新的网络接入认证参数以及第一UE的标识信息替换旧的网络接入认证参数和签约数据中的第二UE的标识信息,MNO请求SM-DP模块为第一UE生成新的OP,并将生成的OP发送给第一UE,可以实现在使用eUICC的UE之间转移eUICC上的签约,使得用户更换UE更加灵活方便。
图6为本发明提供的签约转移方法实施例六的流程图,如图6所示,本实施例以第一UE发起签约转移、第一UE和第二UE均可以接入网络,第一UE为新UE(即第一UE为eUICC签约转移的目的UE),第二UE为旧UE(即第二UE为eUICC签约转移的源UE),并进行SP认证为例,对本发明提供的签约转移方法进行详细说明,该方法可以包括:
S601、激活新UE中eUICC的配置文件PP。
用户激活新UE中eUICC的(Provisioning Profile,简称PP),可以保证新UE与SM-SR模块之间能够进行通信。
S602、新UE向SM-SR模块发送下载OP请求消息。
该请求消息中可以携带新UE的eID和/或IMEI、旧UE的信息、SP设备地址以及转移签约指示,其中,旧UE的信息可以包括SP设备给用户分配的身份信息以及旧UE的身份信息,用来对旧UE进行双重认证,避免他人非法转移旧UE的签约,上述eID可以是eUICC的唯一标识。
上述新UE和旧UE可以是使用eUICC的手机、平板电脑(tablet personalcomputer)、个人数字助理(Personal Digital Assistant)、电表等用户设备,其中新的UE可以是需要获取签约的UE,旧UE可以是将签约转移出的UE。
S603、SM-SR模块认证新UE的eUICC是否合法。
例如可以使用eUICC证书进行认证。
S604、若S603中新UE的eUICC通过认证,则SM-SR模块向SP设备发送转移签约请求信息,该转移签约请求信息中携带新UE的eID和/或IMEI、旧UE信息。
S6051、SP设备根据旧UE信息查询得到旧UE的eID和/或IMEI。
S6052、SP设备验证是否允许在新UE和旧UE之间进行签约转移。
举例来说,签约和UE的品牌、型号之间可能存在绑定关系,若第一UE,即签约转移的目的UE不符合签约对UE的品牌、型号的要求,则存在不允许将签约转移给第一UE的可能。S606、SP设备向SM-SR模块发送转移签约响应信息。
上述转移签约响应信息中携带是否允许进行签约转移的指示,若允许,则在上述转移签约响应信息还会携带旧UE的eID和/或IMEI。
S604~S606为新UE和旧UE进行签约转移前的SP设备认证,可以验证签约转移是否可行。
S607、SM-SR模块向SM-DP模块发送eID转换请求消息,eID转换请求消息中携带新UE的eID和旧UE的eID。
S608、SM-DP模块将新UE的eID和旧UE的eID转换为新UE的ICCID和旧UE的ICCID。
具体来说,eID为eUICC的全球唯一标识,而ICCID是包含特定MNO代码的集成电路卡识别码,所以通过SM-DP模块将eID转换为ICCID可以便于MNO网络使用对应于该MNO网络的ICCID来对相应的eUICC进行识别。
S609、SM-DP模块向SM-SR模块发送新UE的ICCID和旧UE的ICCID。
S610、SM-SR模块向旧UE发送转移用户数据命令信息,该转移用户数据命令信息中携带签约转移指示。
上述转移数据命令信息中携带的签约转移指示用于指示是为了进行签约转移而发起的数据转移。
S611、旧UE将eUICC中存储的用户数据及UE中特定存储单元中存储的用户数据发送给SM-SR模块临时存储,或者经过SM-SR模块存储到SM-DP模块的临时存储单元中。
具体来说,临时存储的用户数据信息可以以旧UE的ICCID来索引。用户数据包括个人数据(如电话薄、电表读数)和应用等。如果用户数据可以通过信令消息携带,则可以在转移数据响应消息中携带,否则如果数据量较大或者数据格式不允许通过信令传递,则旧UE可以请求建立数据承载来传递用户数据。
S612、SM-SR模块向MNO网络中的设备发送转移签约通知,告知MNO网络中的设备旧UE的签约将转移到新的UE中,转移签约通知中携带新UE的ICCID和/或IMEI,旧UE的ICCID和/或IMEI,以及转移签约指示。
S612的另一种可能的实现方式可以是:SM-SR模块先向SM-DP发送转移签约通知消息,该转移签约通知消息中携带新UE的eID和/或IMEI、旧UE的eID和/或IMEI以及转移签约指示,SM-DP模块接收到上述转移签约通知消息后,将接收到的新UE的eID和旧UE的eID转换为新UE的ICCID和旧UE的ICCID,SM-DP模块再向MNO网络中的设备发送转移签约通知消息,转移签约通知消息中携带新UE的ICCID和/或IMEI、旧UE的ICCID和/或IMEI以及转移签约指示,该种实现方式中不需要S608。
S613、若MNO网络中的签约数据中包含ICCID和/或IMEI,则MNO网络中的设备将签约数据中旧UE的ICCID和/或IMEI替换为新UE的ICCID和/或IMEI。
具体来说,替换MNO网络设备中的签约数据中的ICCID和/或IMEI,可以保证在签约转移以后,MNO网络可以识别新UE并为其提供服务。
可以理解的是,针对MNO网络中的签约数据中不包含旧UE的ICCID和/或IMEI的情况,则MNO网络中的设备不需要替换UE的ICCID和/或IMEI。
S614、MNO网络中的设备向SM-SR模块反馈转移签约确认信息。
S614的另一种可能的实现方式可以是:MNO网络中的设备先向SM-DP模块发送携带有新UE的ICCID和旧UE的ICCID的转移签约确认信息,SM-DP模块接收到上述转移签约确认信息后,将接收到的新UE的ICCID和旧UE的ICCID转换为新UE的eID和旧UE的eID,SM-DP模块再向SM-SR模块发送携带有新UE的eID和旧UE的eID的转移签约确认信息。
S615、SM-SR模块向SM-DP模块发送OP请求消息,消息中包含新UE的ICCID和旧UE的ICCID。
S6161、SM-DP模块将OP对应的旧UE的ICCID改为新UE的ICCID。
S6162、SM-DP模块将新UE的OP发送给SM-SR模块。
S617、SM-SR模块将新UE的OP发送给新UE。
具体来说,UE可以通过OP接入运营商网络,所以SM-DP模块将OP对应的旧UE的ICCID改为新UE的ICCID,并将新UE的OP发送给SM-SR模块可以使新UE在签约转移过程中获得OP。
S618、新UE激活OP,接入MNO网络。
S619、新UE向SM-SR模块确认签约已经成功建立。
S6201、若S611中用户数据保存在SM-DP模块中,则SM-SR模块向SM-DP模块请求用户数据。
S6202、SM-DP模块将用户数据发送给SM-SR模块。
S621、SM-SR模块向新UE发送用户数据。
上述用户数据可以通过信令携带,也可以请求UE建立数据承载来传递。
S622、用户数据传送完成后,新UE向SM-SR模块发送消息,通知SM-SR模块数据传递完成。
S6231、若用户数据在SM-DP模块中临时保存,则SM-SR模块请求SM-DP模块删除临时保存的用户数据。
S6232、SM-DP模块删除本地存储的用户数据。
S6233、SM-DP模块删除本地存储的用户数据后通知SM-SR模块。
S6234、若用户数据在SM-SR模块临时存储,则SM-SR模块本地删除用户数据。
S624、SM-SR模块向旧UE发送擦除命令。
S625、旧UE删除eUICC中的签约数据以及相关的服务,删除eUICC和UE存储器中的用户数据。
进一步可选地,用户可以选择性地删除eUICC和UE存储器中的用户数据。
S626、旧UE向SM-SR模块发送擦除确认信息。
S627、SM-SR模块向SP设备确认签约转移完成。
本实施例提供的签约转移方法,通过接收新UE发送的转移签约请求消息,进行SP设备认证,并将旧UE中的用户数据转移到新UE上,再使MNO网络中的设备将签约数据中的旧UE的标识信息替换为新UE的标识信息,并使SM-DP模块将OP对应的旧UE的标识信息替换为新UE的标识信息,再将OP发送给新UE,可以实现在使用eUICC的UE之间安全合法的转移eUICC上的签约,使得用户更换UE更加灵活方便。
本发明提供的签约转移方法实施例七以第二UE发起签约转移、第一UE和第二UE均可以接入网络,第一UE为新UE,第二UE为旧UE,并进行SP设备认证为例,对本发明提供的签约转移方法进行详细说明,该方法可以包括:
第一步、旧UE向SM-SR模块发送转移签约请求消息,消息中包含旧UE的eID和/或IMEI,新UE信息,SP设备地址以及转移签约指示。
第二步、SM-SR模块向SP设备发送转移签约请求消息,该转移签约请求信息中携带旧UE的eID和/或IMEI、信UE信息。
第三步、SP设备根据新UE信息查询得到旧UE的eID和/或IMEI,并验证是否允许在新UE和旧UE之间进行签约转移。
第四步、SP设备向SM-SR模块发送转移签约响应信息。
上述转移签约响应信息中携带是否允许进行签约转移的指示,若允许,则在上述转移签约响应信息还会携带新UE的eID和/或IMEI。
第五步~第十二步和图6所示实施例的S607~S614类似,不再赘述。
第十三步、SM-SR模块向旧UE发送激活新UE请求。
第十四步、激活新UE的PP。
第十五步、新UE向SM-SR模块发送下载OP请求。
第十六步、SM-SR模块认证新UE的eUICC是否合法。
第十七步~第二十九步和图6所示实施例的S615~S627类似,不再赘述。
本实施例提供的签约转移方法,通过接收旧UE发送的转移签约请求消息,进行SP设备认证,并将旧UE中的用户数据转移到新UE上,再使MNO网络中的设备将签约数据中的旧UE的标识信息替换为新UE的标识信息,并使SM-DP模块将OP对应的旧UE的标识信息替换为新UE的标识信息,再将OP发送给新UE,可以实现在使用eUICC的UE之间转移eUICC上的签约,使得用户更换UE更加灵活方便。
图7为本发明提供的签约转移方法实施例八的流程图,如图7所示,本实施例以第一UE发起签约转移、第一UE和第二UE均可以接入网络,第一UE为新UE,第二UE为旧UE,不进行SP设备认证为例,对本发明提供的签约转移方法进行详细说明,该方法可以包括:
S701、用户或者SP雇员激活新UE的PP,输入旧UE的eID和/或IMEI。
S702、新UE向SM-SR模块发送下载OP请求,请求消息中包含新UE的eID和/或IMEI,旧UE的eID和/或IMEI,以及转移签约指示。
S703、SM-SR模块认证新UE的eUICC是否合法。
S704~S723和图6所示实施例S607~S626类似,不再赘述。
本实施例提供的签约转移方法,通过接收新UE发送的转移签约请求消息,并将旧UE中的用户数据转移到新UE上,再使MNO网络中的设备将签约数据中的旧UE的标识信息替换为新UE的标识信息,并使SM-DP模块将OP对应的旧UE的标识信息替换为新UE的标识信息,再将OP发送给新UE,可以实现在使用eUICC的UE之间转移eUICC上的签约,使得用户更换UE更加灵活方便。
本发明提供的签约转移方法实施例九以第二UE发起签约转移、第一UE和第二UE均可以接入网络,第一UE为新UE,第二UE为旧UE,不进行SP设备认证为例,对本发明提供的签约转移方法进行详细说明,该方法可以包括:
第一步、用户或者SP雇员在旧终端中输入新终端的eID和IMEI。
第二步、旧终端向SM-SR模块发送转移签约请求,请求消息中包含新终端的eID和IMEI,旧终端的eID和IMEI,以及转移签约指示。
第三步~第二十一步和图7所示实施例中步骤S704~723类似,不再赘述。
本实施例提供的签约转移方法,通过接收旧UE发送的转移签约请求消息,并将旧UE中的用户数据转移到新UE上,再使MNO网络中的设备将签约数据中的旧UE的标识信息替换为新UE的标识信息,并使SM-DP模块将OP对应的旧UE的标识信息替换为新UE的标识信息,再将OP发送给新UE,可以实现在使用eUICC的UE之间转移eUICC上的签约,使得用户更换UE更加灵活方便。
图8为本发明提供的签约转移方法实施例十的流程图,如图8所示,本实施例以第二UE丢失,第一UE发起签约转移,第一UE为新UE,第二UE为旧UE,并进行SP设备认证为例,对本发明提供的签约转移方法进行详细说明,该方法可以包括:
S801~S809和图6所示实施例的S601~S604、S6052、S606~S609相同,不再赘述。
S810、SM-SR模块向MNO网络中的设备发送修改签约请求,请求消息中包含新UE的ICCID和/或IMEI,旧UE的ICCID和/或IMEI,以及转移签约指示,指示为旧UE丢失情况下的签约转移。
S810的另一种可能的实现方式可以是:SM-SR模块先向SM-DP模块发送转移签约通知消息,该转移签约通知消息中携带第一UE的eID和/或IMEI、第二UE的eID和/或IMEI以及转移签约指示,SM-DP接收到上述转移签约通知消息后,将接收到的第一UE的eID和第二UE的eID转换为第一UE的ICCID和第二UE的ICCID,SM-DP模块再向MNO网络中的设备发送转移签约通知消息,转移签约通知消息中携带第一UE的ICCID和/或IMEI、第二UE的ICCID和/或IMEI以及转移签约指示。
S811、MNO网络中的设备为新UE分配新的网络接入认证参数,如IMSI,K等。用新的网络接入认证参数和新UE的ICCID和/或IMEI替换MNO网络中旧UE对应的网络接入认证参数和旧UE的ICCID和/或IMEI。
可以理解的是,针对MNO网络中的签约数据中不包含第二UE的ICCID和/或IMEI的情况,则MNO网络中的设备不需要替换UE的标识信息,即UE的ICCID和/或IMEI。
S812、MNO网络中的设备请求SM-DP为新UE生成OP,在请求消息中提供MNO网络中的设备为新UE分配的网络接入认证参数和新UE的ICCID。
S813、SM-DP为新UE生成OP。
S814、MNO网络中的设备向SM-SR模块发送转移签约确认消息。
S815、SM-SR模块请求SM-DP提供新UE的OP,在请求消息中提供新UE的ICCID。
S816、SM-DP将新UE的OP发送给SM-SR模块。
S817~S820和图6所示实施例中S617~S619、S627相同。
本实施例提供的签约转移方法,通过接收新UE发送的转移签约请求消息,进行SP设备认证,再向MNO网络中的设备发送修改签约请求消息,以使MNO网络中的设备为新UE分配新的网络接入认证参数、采用新的网络接入认证参数以及新UE的标识信息替换旧的网络接入认证参数和旧UE的标识信息,MNO请求SM-DP模块为新UE生成新的OP,并将生成的OP发送给新UE,可以实现在使用eUICC的UE之间安全合法的转移eUICC上的签约,使得用户更换UE更加灵活方便。
本发明提供的签约转移方法实施例十一以第二UE丢失,第一UE发起签约转移,第一UE为新UE,第二UE为旧UE,不进行SP设备认证为例,对本发明提供的签约转移方法进行详细说明,该方法可以包括:
第一步、用户或者SP雇员激活新UE的PP,输入旧UE的ICCID和IMEI。
第二步、新UE向SM-SR模块发送下载OP请求,请求消息中包含新UE的ICCID和/或IMEI,旧UE的ICCID和/或IMEI,以及转移签约指示。
第三步、SM-SR模块认证新UE的eUICC是否合法。
第四步~第十三步和图8所示实施例中S810~S819相同。
本实施例提供的签约转移方法,通过接收新UE发送的转移签约请求消息,再向MNO网络中的设备发送修改签约请求消息,以使MNO网络中的设备为新UE分配新的网络接入认证参数、采用新的网络接入认证参数以及新UE的标识信息替换旧的网络接入认证参数和旧UE的标识信息,MNO请求SM-DP模块为新UE生成新的OP,并将生成的OP发送给新UE,可以实现在使用eUICC的UE之间转移eUICC上的签约,使得用户更换UE更加灵活方便。
图9为本发明提供的签约转移方法实施例十二的流程图,如图9所示,本实施例的签约转移方法,包括:
S901、接收签约管理安全路由SM-SR模块发送的转移签约通知消息,转移签约通知消息中包含第一用户设备UE的标识信息和第二UE的标识信息,第一UE为嵌入式通用集成电路卡eUICC签约转移的目的UE,第二UE为eUICC签约转移的源UE;
S902、将签约数据中的第二UE的标识信息替换为第一UE的标识信息;
S903、向SM-SR模块反馈转移签约确认消息,以使SM-SR模块在接收到转移签约确认消息后,采用包含第一UE的标识信息和第二UE的标识信息的执行文件OP请求消息,请求签约管理数据准备SM-DP模块将OP对应的第二UE的标识信息替换为第一UE的标识信息,来获得更新后的OP,并接收SM-DP模块发送的更新后的OP,再将更新后的OP发送给第一UE。
上述各步骤的执行主体可以是MNO网络中的设备。
本实施例提供的签约转移方法,通过MNO网络中的设备接收SM-SR模块发送的转移签约通知消息,将签约数据中的第二UE的标识信息替换为第一UE的标识信息,再向SM-SR模块反馈转移签约确认消息,以使SM-SR模块在接收到转移签约确认消息后,采用包含第一UE的标识信息和第二UE的标识信息的执行文件OP请求消息,请求签约管理数据准备SM-DP模块将OP对应的第二UE的标识信息替换为第一UE的标识信息,来获得更新后的OP,并接收SM-DP模块发送的更新后的OP,再将更新后的OP发送给第一UE,可以实现在使用eUICC的UE之间转移eUICC上的签约,使得用户更换UE更加灵活方便。
图10为本发明提供的签约转移方法实施例十三的流程图,如图10所示,本实施例的签约转移方法,包括:
S111、接收签约管理安全路由SM-SR模块发送的包含第一用户设备UE的标识信息和第二UE的标识信息的修改签约请求消息,第一UE为嵌入式通用集成电路卡eUICC签约转移的目的UE,第二UE为eUICC签约转移的源UE;
S112、为第一UE分配新的网络接入认证参数、采用新的网络接入认证参数以及第一UE的标识信息替换签约数据中第二UE对应的网络接入认证参数和第二UE的标识信息;
S113、向签约管理数据准备SM-DP模块发送包含新的网络接入认证参数以及第一用户设备UE的标识信息的执行文件OP请求消息,以使SM-DP模块生成与第一UE对应的执行文件OP;
S114、向SM-SR模块反馈转移签约确认消息,以使SM-SR模块在接收到转移签约确认消息后,向SM-DP模块发送包含第一UE的标识信息的OP请求消息,接收SM-DP模块发送的OP,并将OP发送给第一UE。
上述各步骤的执行主体可以是MNO网络中的设备。
本实施例提供的签约转移方法,通过MNO网络中的设备接收到SM-SR模块发送的修改签约请求消息后,为第一UE分配新的网络接入认证参数、采用新的网络接入认证参数以及第一UE的标识信息替换签约数据中第二UE对应的网络接入认证参数和第二UE的标识信息,向SM-DP模块发送OP请求消息,以使SM-DP模块生成与第一UE对应的执行文件OP,再向SM-SR模块反馈转移签约确认消息,以使SM-SR模块在接收到转移签约确认消息后,向SM-DP模块发送包含第一UE的标识信息的OP请求消息,接收SM-DP模块发送的OP,并将OP发送给第一UE,可以实现在使用eUICC的UE之间转移eUICC上的签约,使得用户更换UE更加灵活方便。
图11为本发明提供的签约转移方法实施例十四的流程图,如图11所示,本实施例的签约转移方法,包括:
S121、接收签约管理安全路由SM-SR模块发送的包含第一用户设备UE的标识信息和第二UE的标识信息的执行文件OP请求消息,第一UE为嵌入式通用集成电路卡eUICC签约转移的目的UE,第二UE为eUICC签约转移的源UE;
S122、将OP对应的第二UE的标识信息替换为第一UE的标识信息,来获得更新后的OP;
S123、向SM-SR模块发送更新后的OP,以使SM-SR模块将更新后的OP发送给第一UE。
上述各步骤的执行主体可以是SM-DP模块。
本实施例提供的签约转移方法,通过SM-DP模块接收SM-SR模块发送的OP请求消息,将OP对应的第二UE的标识信息替换为第一UE的标识信息,来获得更新后的OP,再向SM-SR模块发送更新后的OP,以使SM-SR模块将更新后的OP发送给第一UE,可以实现在使用eUICC的UE之间转移eUICC上的签约,使得用户更换UE更加灵活方便。
图12为本发明提供的签约转移方法实施例十五的流程图,如图12所示,本实施例的签约转移方法,包括:
S131、接收移动网络运营商MNO网络中的设备在采用新的网络接入认证参数以及第一UE的标识信息替换签约数据中第二UE对应的网络接入认证参数和第二UE的标识信息之后,发送的包含所述新的网络接入认证参数以及第一用户设备UE的标识信息的执行文件OP请求消息,新的网络接入认证参数为MNO网络中的设备在接收到签约管理安全路由SM-SR模块发送的包含第一UE的标识信息和第二UE的标识信息的修改签约请求消息后,为第一UE分配的网络接入认证参数,第一UE为嵌入式通用集成电路卡eUICC签约转移的目的UE,第二UE为eUICC签约转移的源UE;
S132、根据新的网络接入认证参数以及第一UE的标识信息生成与第一UE对应的OP;
S133、接收SM-SR模块发送的包含第一UE的标识信息的OP请求消息;
S134、向SM-SR模块发送与第一UE对应的OP,以使SM-SR模块将OP发送给第一UE。
上述各步骤的执行主体可以是SM-DP模块。
本实施例提供的签约转移方法,通过SM-DP模块接收移动网络运营商MNO网络中的设备在采用新的网络接入认证参数以及第一UE的标识信息替换签约数据中第二UE对应的网络接入认证参数和第二UE的标识信息之后,发送的OP请求消息,根据新的网络接入认证参数以及第一UE的标识信息生成与第一UE对应的OP,再向SM-SR模块发送与第一UE对应的OP,以使SM-SR模块将OP发送给第一UE,可以实现在使用eUICC的UE之间转移eUICC上的签约,使得用户更换UE更加灵活方便。
图13为本发明提供的签约管理安全路由模块签约转移装置实施例一的结构示意图,如图13所示,本实施例的签约转移装置包括第一接收模块11和第一处理模块12,其中,第一接收模块11用于接收第一用户设备UE或第二UE发送的转移签约请求消息,第一UE为嵌入式通用集成电路卡eUICC签约转移的目的UE,第二UE为eUICC签约转移的源UE,第一处理模块12用于根据转移签约请求消息,将第二UE的eUICC签约转移到第一UE,以使第一UE根据转移的eUICC签约数据接入运营商网络。
本实施例的签约管理安全路由模块可用于执行图1所示方法实施例的技术方案,其实现原理和技术效果类似,此处不再赘述。
图14为本发明提供的签约管理安全路由模块实施例二的结构示意图,如图14所示,本实施例的签约管理安全路由模块,在图13所示实施例的基础上,进一步地,还可以包括:第一发送模块13,第一发送模块13用于在所述第一处理模块将所述第二UE的eUICC签约转移到所述第一UE之前,向服务提供商SP设备发送认证请求消息,以使SP设备确定是否允许进行eUICC签约转移,第一接收模块11还用于接收SP设备发送的认证响应消息。
本实施例的签约管理安全路由模块可用于执行图2所示方法实施例的技术方案,其实现原理和技术效果类似,此处不再赘述。
本发明提供的签约管理安全路由模块实施例三中,第一发送模块13还用于在所述第一处理模块将所述第二UE的eUICC签约转移到所述第一UE之前,向第二UE发送转移数据命令消息,第一接收模块11还用于接收第二UE根据转移数据命令消息发送的用户数据,用户数据包括第二UE的eUICC中存储的用户数据和/或第二UE的存储单元中存储的用户数据。
本实施例的SM-SR模块接收到第二UE根据转移数据命令消息发送的用户数据后,可以本地存储上述用户数据,也可以将上述用户数据发送给SM-DP模块,由SM-DP模块对上述用户数据进行存储。
第一发送模块13还可以用于将用户数据发送给第一UE。
进一步可选地,在将用户数据发送给第一UE之后,若上述用户数据存储在本实施例的SM-SR模块中,则SM-SR模块删除本地存储的用户数据,若上述用户数据存储在SM-DP模块中,则第一发送模块13还可以用于向SM-DP模块发送删除通知消息,以使SM-DP模块删除存储的用户数据。
进一步地,第一发送模块13还可以用于向第二UE发送数据删除命令,以使第二UE删除eUICC中存储的签约数据。
可以理解的是,用户可以选择性的删除第二UE的eUICC中存储的用户数据和/或第二UE的存储单元中存储的用户数据。
本实施例的签约管理安全路由模块可用于执行图3所示方法实施例的技术方案,其实现原理和技术效果类似,此处不再赘述。
本发明签约管理安全路由模块实施例四,在图13所示实施例的基础上,本实施例的签约管理安全路由模块中:
第一处理模块12具体可以用于向移动网络运营商MNO网络中的设备发送转移签约通知消息,转移签约通知消息中包含第一UE的标识信息和第二UE的标识信息,以使MNO网络中的设备将签约数据中的第二UE的标识信息替换为第一UE的标识信息;
接收MNO网络中的设备反馈的转移签约确认消息;
向签约管理数据准备SM-DP模块发送包含第一UE的标识信息和第二UE的标识信息的执行文件OP请求消息,以使SM-DP模块通过将OP对应的第二UE的标识信息替换为第一UE的标识信息,来获得更新后的OP;
接收SM-DP模块发送的更新后的OP,并将更新后的OP发送给第一UE。
本实施例的签约管理安全路由模块可用于执行图4所示方法实施例的技术方案,其实现原理和技术效果类似,此处不再赘述。
本发明签约管理安全路由模块实施例五,在图13所示实施例的基础上,本实施例的签约管理安全路由模块中:
第一处理模块12具体可以用于向MNO网络中的设备发送包含第一UE的标识信息和第二UE的标识信息的修改签约请求消息,以使MNO网络中的设备为第一UE分配新的网络接入认证参数、采用新的网络接入认证参数以及第一UE的标识信息替换签约数据中第二UE对应的网络接入认证参数和第二UE的标识信息,并采用新的网络接入认证参数以及第一UE的标识信息请求SM-DP模块生成与第一UE对应的OP;
接收MNO网络中的设备反馈的转移签约确认消息;
向SM-DP模块发送包含第一UE的标识信息的OP请求消息;
接收SM-DP模块发送的OP,并将OP发送给第一UE。
本实施例的签约管理安全路由模块可用于执行图5所示方法实施例的技术方案,其实现原理和技术效果类似,此处不再赘述。
图15为本发明提供的签约管理安全路由模块实施例六的结构示意图,如图15所示,本实施例的签约转移装置包括至少一个处理器151,例如中央处理单元(CentralProcessing Unit,简称CPU),至少一个网络接口152以及其他用户接口153,存储器154,至少一个通信总线155以及操作系统156。通信总线155用于实现这些装置之间的连接通信。存储器154可能包含高速RAM存储器,也可能还包括非易失性存储器(non-volatile memory),例如至少一个磁盘存储器。存储器154可选的可以包含至少一个位于远离前述处理器151的存储装置。操作系统156,包含各种程序,用于实现各种基础业务以及处理基于硬件的任务。
网络接口152,用于接收第一用户设备UE或第二UE发送的转移签约请求消息,第一UE为嵌入式通用集成电路卡eUICC签约转移的目的UE,第二UE为eUICC签约转移的源UE;
处理器151,用于根据转移签约请求消息,将第二UE的eUICC签约转移到第一UE,以使第一UE根据转移的eUICC签约数据接入运营商网络。
进一步地,网络接口152,还用于向服务提供商SP设备发送认证请求消息,以使SP设备确定是否允许进行eUICC签约转移。
网络接口152,还用于接收SP设备发送的认证响应消息。
进一步可选地,网络接口152,还用于向第二UE发送转移数据命令消息。
网络接口152,还用于接收第二UE根据转移数据命令消息发送的用户数据,用户数据包括第二UE的eUICC中存诸的用户数据和/或第二UE的存储单元中存储的用户数据。
进一步地,网络接口152,还用于将用户数据发送给第一UE。
进一步地,网络接口152,还用于向第二UE发送数据删除命令,以使第二UE删除eUICC中存储的签约数据。
进一步地,处理器151具体可以用于向移动网络运营商MNO网络中的设备发送转移签约通知消息,转移签约通知消息中包含第一UE的标识信息和第二UE的标识信息,以使MNO网络中的设备将签约数据中的第二UE的标识信息替换为第一UE的标识信息;
接收MNO网络中的设备反馈的转移签约确认消息;
向签约管理数据准备SM-DP模块发送包含第一UE的标识信息和第二UE的标识信息的执行文件OP请求消息,以使所述SM-DP模块通过将OP对应的第二UE的标识信息替换为所述第一UE的标识信息,来获得更新后的OP;
接收所述SM-DP模块发送的更新后的OP,并将所述更新后的OP发送给所述第一UE。
进一步地,处理器151具体可以用于向MNO网络中的设备发送包含第一UE的标识信息和第二UE的标识信息的修改签约请求消息,以使MNO网络中的设备为第一UE分配新的网络接入认证参数、采用新的网络接入认证参数以及所述第一UE的标识信息替换签约数据中第二UE对应的网络接入认证参数和第二UE的标识信息,并采用新的网络接入认证参数以及第一UE的标识信息请求SM-DP模块生成与第一UE对应的OP;
接收MNO网络中的设备反馈的转移签约确认消息;
向SM-DP模块发送包含第一UE的标识信息的OP请求消息;
接收SM-DP模块发送的OP,并将OP发送给第一UE。
本实施例中所涉及到的部分或全部消息,该消息的产生可以由签约转移装置的处理器151或其他部件/模块或处理器151结合其他部件/模块来实现。
本实施例提供的签约管理安全路由模块,可以用于执行图1-图5任一所示方法实施例的技术方案中签约管理安全路由模块对应执行的部分,其实现原理和技术效果类似,此处不再赘述。图15仅为本发明提供的签约转移装置的结构的一种示意图,具体结构可根据实际进行调整。
图16为本发明提供的移动网络运营商网络中的设备实施例一的结构示意图,如图16所示,本实施例的移动网络运营商网络中的设备包括第二接收模块21、第二处理模块22和第二发送模块23,其中,第二接收模块21用于接收签约管理安全路由SM-SR模块发送的转移签约通知消息,转移签约通知消息中包含第一用户设备UE的标识信息和第二UE的标识信息,第一UE为嵌入式通用集成电路卡eUICC签约转移的目的UE,第二UE为eUICC签约转移的源UE;第二处理模块22用于将签约数据中的第二UE的标识信息替换为第一UE的标识信息;第二发送模块23用于向SM-SR模块反馈转移签约确认消息,以使SM-SR模块在接收到转移签约确认消息后,采用包含第一UE的标识信息和第二UE的标识信息的执行文件OP请求消息,请求签约管理数据准备SM-DP模块将OP对应的第二UE的标识信息替换为第一UE的标识信息,来获得更新后的OP,并接收SM-DP模块发送的更新后的OP,再将更新后的OP发送给第一UE。
本实施例的移动网络运营商网络中的设备可用于执行图9所示方法实施例的技术方案,其实现原理和技术效果类似,此处不再赘述。
图17为本发明提供的移动网络运营商网络中的设备实施例二的结构示意图,如图17所示,本实施例的移动网络运营商网络中的设备包括第三接收模块31、第三处理模块32和第三发送模块33,其中,第三接收模块31用于接收签约管理安全路由SM-SR模块发送的包含第一用户设备UE的标识信息和第二UE的标识信息的修改签约请求消息,第一UE为嵌入式通用集成电路卡eUICC签约转移的目的UE,第二UE为eUICC签约转移的源UE;第三处理模块32用于为第一UE分配新的网络接入认证参数、采用新的网络接入认证参数以及第一UE的标识信息替换签约数据中第二UE对应的网络接入认证参数和第二UE的标识信息;第三发送模块33用于向签约管理数据准备SM-DP模块发送包含新的网络接入认证参数以及第一用户设备UE的标识信息的执行文件OP请求消息,以使SM-DP模块生成与第一UE对应的执行文件OP;第三发送模块33还用于向SM-SR模块反馈转移签约确认消息,以使SM-SR模块在接收到转移签约确认消息后,向SM-DP模块发送包含第一UE的标识信息的OP请求消息,接收SM-DP模块发送的OP,并将OP发送给第一UE。
本实施例的移动网络运营商网络中的设备可用于执行图10所示方法实施例的技术方案,其实现原理和技术效果类似,此处不再赘述。
图18为本发明提供的签约管理数据准备模块实施例一的结构示意图,如图18所示,本实施例的签约管理数据准备模块包括第四接收模块41、第四处理模块42和第四发送模块43,其中,第四接收模块41用于接收签约管理安全路由SM-SR模块发送的包含第一用户设备UE的标识信息和第二UE的标识信息的执行文件OP请求消息,第一UE为嵌入式通用集成电路卡eUICC签约转移的目的UE,第二UE为eUICC签约转移的源UE;第四处理模块42用于将OP对应的第二UE的标识信息替换为第一UE的标识信息,来获得更新后的OP;第四发送模块43向SM-SR模块发送更新后的OP,以使SM-SR模块将更新后的OP发送给第一UE。
本实施例的签约管理数据准备模块可用于执行图11所示方法实施例的技术方案,其实现原理和技术效果类似,此处不再赘述。
图19为本发明提供的签约管理数据准备模块实施例二的结构示意图,如图19所示,本实施例的签约管理数据准备模块包括第五接收模块51、第五处理模块52和第五发送模块53,其中,第五接收模块51用于接收移动网络运营商MNO网络中的设备在采用新的网络接入认证参数以及第一UE的标识信息替换签约数据中第二UE对应的网络接入认证参数和第二UE的标识信息之后,发送的包含所述新的网络接入认证参数以及第一用户设备UE的标识信息的执行文件OP请求消息,新的网络接入认证参数为MNO网络中的设备在接收到签约管理安全路由SM-SR模块发送的包含第一UE的标识信息和第二UE的标识信息的修改签约请求消息后,为第一UE分配的网络接入认证参数,第一UE为嵌入式通用集成电路卡eUICC签约转移的目的UE,第二UE为eUICC签约转移的源UE;第五处理模块52用于根据新的网络接入认证参数以及第一UE的标识信息生成与第一UE对应的OP;第五接收模块51还用于接收SM-SR模块发送的包含第一UE的标识信息的OP请求消息;第五发送模块53用于向SM-SR模块发送与第一UE对应的OP,以使SM-SR模块将OP发送给第一UE。
本实施例的签约管理数据准备模块可用于执行图12所示方法实施例的技术方案,其实现原理和技术效果类似,此处不再赘述。
图20为本发明提供的系统实施例一的结构示意图,本实施例的系统包括上述签约管理安全路由模块实施例一至四任一实施例中的签约管理安全路由模块100,和/或移动网络运营商网络中的设备实施例一中的移动网络运营商网络中的设备200,和/或签约管理数据准备模块实施例一中的签约管理数据准备模块300。
本发明提供的系统实施例二中,本实施例的系统包括上述签约管理安全路由模块实施例一至三,或实施例五任一实施例中的签约管理安全路由模块,和/或移动网络运营商网络中的设备实施例二中的移动网络运营商网络中的设备,和/或签约管理数据准备模块实施例二中的签约管理数据准备模块。
需要说明的是,上述各实施例对应的结构示意图仅为一种示意,各部分或模块的连接关系不限于图中示出的形式,可以以实际应用中的情况为准。
本领域普通技术人员可以理解:实现上述各方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成。前述的程序可以存储于一计算机可读取存储介质中。该程序在执行时,执行包括上述各方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
最后应说明的是:以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围。