Abstract:
The embodiments of the present invention relate to apparatuses in the form of a first network unit and a device, and also relates to a method for enabling protection of a bootstrap message in a device management network system. The method comprises: receiving at the first network unit, a request to bootstrap the device; transmit a request for a bootstrap key, to a second network unit; receiving a message comprising the bootstrap key and further comprises trigger information and transmitting the trigger information to the device to trigger generation of the bootstrap key internally in the device. Thereafter a protected bootstrap message can be transmitted to the device from the first network unit, and when the device verifies and/or decrypts the bootstrap message, device management (DM) sessions can start between the device and the first network unit.
Abstract:
Una primera unidad de red (500, 22, 32) de una gestión de dispositivos, DM, sistema de red, para proteger un mensaje de arranque, comprendiendo la primera unidad de red (500, 22, 32): - un receptor (510) configurado para recibir desde una entidad de red (21, 31), cuando la entidad de red detecta un dispositivo, un primer mensaje que comprende una solicitud para arrancar un dispositivo detectado (600, 20, 30), comprendiendo dicho primer mensaje la información que identifica el dispositivo (600, 20, 30) y la información que identifica a un abonado; - un transmisor (520) configurado para enviar un segundo mensaje que comprende la información que identifica a dicho abonado a una segunda unidad de red (23, 33), solicitando dicho segundo mensaje a la segunda unidad de red que proporcione a la primera unidad de red (500, 22, 32) una clave de arranque basada en la información que identifica al abonado, en la que: - dicho receptor (510) está configurado además para recibir, desde la segunda unidad de red (23, 33), un tercer mensaje que comprende dicha clave de arranque, para proteger el mensaje de arranque, comprendiendo dicho tercer mensaje además la información de activación, - la primera unidad de red comprende además medios de almacenamiento (530) configurados para almacenar la clave de arranque, - la primera unidad de red está configurada para proteger, basándose en la clave de arranque, el mensaje de arranque, - el transmisor (520) está configurado además para transmitir el mensaje de arranque protegido al dispositivo detectado (600,20,30), - dicho transmisor (520) está configurado además para transmitir la información de activación al dispositivo (detectado 600, 20, 30) para activar la generación de la clave de arranque en el dispositivo detectado (600, 20, 30); - la primera unidad de red está adaptada para establecer una sesión DM entre el dispositivo 'detectado (600, 20, 30) y la primera unidad de red.