Abstract:
Métodos y un aparato para la distribución a gran escala de clientes de control de acceso electrónico, en un aspecto, se da a conocer un protocolo de software de seguridad estratificado. En una modalidad ejemplar, un software de Tarjeta de Circuitos Integrados Universal electrónica (eUICC) de servidor y eUICC cliente comprenden una llamada "pila" de capas de software. Cada capa de software es responsable de un conjunto de funciones jerárquicas que se negocian con su capa de software de iguales correspondiente. El protocolo de software de seguridad estratificado se configura para la distribución a gran escala de Módulos de Identidad de Suscriptor electrónicos (eSIM).
Abstract:
Die Ausführungsbeispiele, die hier bereitgestellt werden, identifizieren einen Zertifikatsaussteller (CI), auf den ein elektronischer Teilnehmeridentitätsmodul-Server (eSIM) in entfernten SIM-Bereitstellungstransaktionen (RSP) mit einer eingebetteten universellen integrierten Schaltkarte (eUICC) sich als angegebenen vertrauenswürdigen Dritten verlassen kann. In einem RSP-Ökosystem können mehrere CIs existieren. Parteien, die sich auf öffentliche Schlüsselinfrastrukturtechniken (PKI) zum Aufbau von Vertrauen verlassen. Das Vertrauen kann auf einer vertrauenswürdigen dritten Partei, wie einem CI, basieren. Der Benutzer muss dem CI zustimmen, damit einige PKI-Techniken nützlich sind. Die hierin bereitgestellten Ausführungsformen beschreiben Ansätze für eine eUICC und einen eSIM-Server, um zu einem vereinbarten CI zu gelangen. Kandidaten- oder verhandelte CIs können auf einer öffentlichen Schlüsselkennungsliste (PKID) angezeigt werden. Eine PKID-Liste wird in einigen Ausführungsformen mittels eines Discovery-Servers, über einen Aktivierungscode (AC) und/oder während des Aufbaus einer Profilbereitstellungssitzung verteilt.
Abstract:
Hierin beschriebene repräsentative Ausführungsformen legen Techniken zum Bereitstellen von elektronischen Bootstrap-Teilnehmeridentitätsmodulen (eSIMs) für mobile Vorrichtungen dar. Gemäß einigen Ausführungsformen kann eine mobile Vorrichtung zum Ausgeben einer Bootstrap-eSIM-Anfrage an einen eSIM-Auswahlserver konfiguriert sein, welche (i) erste der mobilen Vorrichtung zugeordnete Metadaten und (ii) zweite einer in der mobilen Vorrichtung integrierten elektronischen universellen Karte mit integrierten Schaltkreis (eUICC) zugeordnete Metadaten enthält. Der eSIM-Auswahlserver wählt seinerseits eine bestimmte Bootstrap-eSIM aus und bindet sie in die mobile Vorrichtung ein, und stellt an die mobile Vorrichtung Informationen bereit, die der mobilen Vorrichtung ermöglichen die bestimmte Bootstrap-eSIM von einem oder mehreren eSIM-Servern zu erhalten. Wenn die mobile Vorrichtung die bestimmte Bootstrap-eSIM erhält, kann die mobile Vorrichtung eine Schnittstelle zu Betreibern von mobilen Netzwerken (MNOs) bilden und eine vollständige eSIM erhalten, die der mobilen Vorrichtung den Zugriff auf vom MNO bereitgestellte Dienste ermöglicht.
Abstract:
Methods and apparatus for large scale distribution of electronic access control clients, in one aspect, a tiered security software protocol is disclosed. In one exemplary embodiment, a server electronic Universal integrated Circuit Card (eUlCC) and client eUiCC software comprise a so-called "stack" of software layers. Each software layer is responsible for a set of hierarchical functions which are negotiated with its corresponding peer software layer. The tiered security software protocol is configured for large scale distribution of electronic Subscriber Identity Modules (eS!Ms).