PL2215581T3

Method of locating information content with limited access in the secure storage unit of a communication device

Abstract

The invention relates to a method for enabling post issuance operation on a secure element connectable to a communication device. The method allows an SE controlling party to perform remotely operations such as creation of new security domains for an external party, loading, and installation of applications of an external party and management functions including personalization and activation of applications loaded on the SE for an external party. The method includes the steps of: collecting data stored on the SE suitable for identification of the SE and data for contacting the SE controlling party; creating an initial data packet from the collected data, sending the data packet to a party which can be the external party, an agent of the external party, the SE controlling party, an agent of the SE controlling party. The invention further relates to a communication device and a software application for implementing the method.

Term

2 yearsto projected expiry

Projected expiry 6 October 2028, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

14 claims: 10 independent, 4 dependent

  1. 1
    Zastrzeżenia patentowe 1. Sposób lokalizowania zawartości informacji dostawcy usług w zabezpieczonej jednostce pamięci (20) urządzenia komunikacyjnego (10) mającego jednostkę centralną (11) i wymienioną zabezpieczoną jednostkę pamięci (20), który to sposób obejmuje przeprowadzenie wymiany danych z dostawcą usług (30) przy pomocy urządzenia komunikacyjnego (10) w wyniku czego nowa unikalnie dostępna zawartość informacji (22) znajduje się w zabezpieczonej jednostce pamięci (20) urządzenia komunikacyjnego (10); oraz zapewnienie dostępu do unikalnie dostępnej zawartości informacji (22) dla dostawcy usług, znamienny tym, że obejmuje etapy:- konfigurowania początkowego pakietu danych (40) z informacji zarejestrowanych (41) zawierających dane identyfikacyjne zabezpieczonej jednostki pamięci (20) oraz dane do kontaktowania się z partnerem kontrolującym (50) zabezpieczonej jednostki pamięci (20) przez sieć przesyłania informacji (70), oraz z informacji uzupełniających (42) , - wysyłania początkowego pakietu danych (40) z urządzenia komunikacyjnego (10) do dostawcy usług (30) sprawuj ącego nadzór nad zawartością informacji;- sprawdzania początkowego pakietu danych (40) u dostawcy usług (30), podczas którego stosując początkowy pakiet danych (40) identyfikowana jest informacja kontaktowa partnera kontrolującego (50) danej zabezpieczonej jednostki pamięci (20), - konfigurowania pakietu danych z żądaniem informacji o położeniu (60), w tym zawierających jako dane (61) dane identyfikacyjne danej zabezpieczonej jednostki pamięci (20), - wysyłania pakietu danych z żądaniem informacji o położeniu (60) od dostawcy usług do partnera kontrolującego (50) danej zabezpieczonej jednostki pamięci (20) lub do jego agenta (51) przez sieć przesyłania informacji (70);- sprawdzania pakietu danych z żądaniem informacji o położeniu (60) przychodzących do partnera kontrolującego (50) danej zabezpieczonej jednostki pamięci (20) lub jego agenta (51) i identyfikowania zabezpieczonej jednostki pamięci (20), - przesyłania w oparciu o identyfikowanie zabezpieczonej jednostki pamięci grupy instrukcji do urządzenia komunikacyjnego (10) przez sieć przesyłania informacji (70), a przez to zainstalowania unikalnie dostępnych zawartości informacji (22) w danej zabezpieczonej jednostce pamięci (20), i - informowania dostawcy usług (30) o zainstalowaniu unikalnie dostępnej zawartości informacji (22) i wysyłania do dostawcy usług (80) pakietu danych dostępowych (30).
  2. 2
    Sposób według zastrzeżenia 1, znamienny tym, że określa się informację kontaktową partnera kontrolującego (50) danej zabezpieczonej jednostki pamięci (20) bezpośrednio z początkowego pakietu danych (40).
  3. 3
    Sposób według zastrzeżenia 1, znamienny tym, że określa się informację kontaktową partnera kontrolującego (50) danej zabezpieczonej jednostki pamięci (20) ze zdalnych baz danych przy użyciu informacji pojawiających się w początkowym pakiecie danych (40) jako adres.
  4. 4
    Sposób według któregokolwiek z zastrzeżeń 1-3, znamienny tym, że informacje uzupełniające (42) odpowiednie do identyfikowania urządzenia komunikacyjnego (10) połączonego z zabezpieczoną jednostką pamięci (20) i / lub użytkownikiem urządzenia komunikacyjnego (10) i / lub dostawcą usług (30) zawarte są w początkowym pakiecie danych (40).
  5. 5
    Sposób tworzenia unikalnie dostępnego obszaru pamięci (22) do lokalizacji zawartości informacji dostawcy, umieszczonej w zabezpieczonej jednostce pamięci (20) urządzenia komunikacyjnego (10) mającego jednostkę centralną (11) i wymienioną zabezpieczoną jednostkę pamięci (20), który to sposób obejmuje wymianę danych z inną stroną przy pomocy urządzenia komunikacyjnego (10), w wyniku czego tworzony jest w zabezpieczonej jednostce pamięci (20) urządzenia komunikacyjnego (10) nowy unikalnie dostępny obszar pamięci (22); i zapewnienie dostępu do nowego unikalnie dostępnego obszaru pamięci (22) dla upoważnionej strony, znamienny tym, że zawiera etapy:- tworzenia początkowego pakietu danych z żądaniem informacji o położeniu (60) z informacji zarejestrowanych (41) odpowiednich do zidentyfikowania danej zabezpieczonej jednostki pamięci (20) i z informacji uzupełniających (42) do utworzenia unikalnie dostępnego obszaru pamięci (22) służącego do odbioru zawartości informacji, a następnie - wysyłania początkowego pakietu danych z żądaniem informacji o położeniu (60) do partnera kontrolującego (50) danej zabezpieczonej jednostki pamięci (20) lub do jego agenta (51) przez sieć przesyłania informacji (70) przy użyciu informacji zarejestrowanych zawierających dane kontaktowe partnera kontrolującego (50);- sprawdzania pakietu danych z żądaniem informacji o położeniu (60) przychodzących do partnera kontrolującego (50) lub jego agenta (51) i identyfikowania zabezpieczonej jednostki pamięci (20), - przesyłania w oparciu o identyfikowanie zabezpieczonej jednostki pamięci grupy instrukcji do urządzenia komunikacyjnego (10) przez sieć przesyłania informacji (70), a tym samym tworzenia unikalnie dostępnego obszaru pamięci (22) w danej zabezpieczonej jednostce (20) pamięci, - informowania operatora przenośnego urządzenia komunikacyjnego (10) lub innej strony określonej przez operatora w celu utworzenia unikalnie dostępnego obszaru pamięci (22) oraz wysłania operatorowi lub innej stronie pakietu danych dostępowych (80).
  6. 6
    Sposób według któregokolwiek z zastrzeżeń 1-5, znamienny tym, że unikalnie dostępna zawartość informacji umieszczona jest przez tworzenie unikalnie dostępnego obszaru pamięci (22), i przez włączenie w pakiet danych z żądaniem informacji o położeniu (60) danych o położeniu (62) dotyczących wymiaru unikalnie dostępnego obszaru pamięci (22), jaki ma być tworzony, i korzystnie informacji uzupełniających (42) odpowiednich do zidentyfikowania urządzenia komunikacyjnego (10) i / lub dostawcy usług (30).
  7. 7
    Sposób według zastrzeżenia 6, znamienny tym, że na podstawie danych o położeniu (62) występujących w pakiecie danych z żądaniem informacji o położeniu (60) i odnoszących się do wielkości unikalnie dostępnego obszaru pamięci (22), który to unikalnie dostępny obszar pamięci (22) o początkowo ustalonej wielkości wyznaczony jest w zabezpieczonej jednostce pamięci (20).
  8. 8
    Sposób według zastrzeżenia 1, w której unikalnie dostępna zawartość informacji umieszczona jest poprzez utworzenie obszaru pamięci (22) o ograniczonym dostępie do umieszczenia unikalnie dostępnej zawartości informacji.
  9. 9
    Którykolwiek ze sposobów według zastrzeżeń 1-8 znamienny tym, że informacje zarejestrowane (41) obejmują co najmniej serię znaków identyfikujących daną zabezpieczoną jednostkę pamięci (20) i / lub serię znaków identyfikujących urządzenie komunikacyjne (10) i / lub serię znaków, które mogą służyć do identyfikowania partnera kontrolującego (50) i / lub serię znaków identyfikujących użytkownika urządzenia komunikacyjnego (10).
  10. 10
    Którykolwiek ze sposobów według zastrzeżeń 1-9 znamienny tym, że informacje uzupełniające (42) obejmują co najmniej serię znaków identyfikujących, które mogą być użyte do identyfikowania partnera kontrolującego (50) i / lub serię znaków identyfikujących użytkownika urządzenia komunikacyjnego (10) i / lub serię znaków identyfikujących urządzenie komunikacyjne (10) i / lub serię znaków identyfikujących daną zabezpieczoną jednostkę pamięci (20).
  11. 11
    Którykolwiek ze sposobów według zastrzeżeń 1-10 znamienny tym, że wykorzystywana jest sieć przesyłania informacji (70) do komunikacji realizowanej z dostawcą usług (30) sprawującym nadzór nad zawartością informacji i / lub partnerem kontrolującym (50) danej zabezpieczonej jednostki pamięci (20) lub jego agenta (51), a przez to do przekazywania początkowego pakietu danych (40) i / lub pakietu danych z żądaniem informacji o położeniu (60).
  12. 12
    Którykolwiek ze sposobów według zastrzeżeń 1-10 znamienny tym, że wykorzystywany jest interfejs (90) wspomagający bezpośrednią transmisję danych celem przesyłania danych do dostawcy usług (30) sprawującym nadzór nad zawartością informacji i / lub partnerem kontrolującym (50) danej zabezpieczonej jednostki pamięci (20) lub jego agenta (51), a przez to do przesyłania początkowego pakietu danych (40) i / lub pakietu danych z żądaniem informacji o położeniu (60).
  13. 13
    Którykolwiek ze sposobów według zastrzeżeń 1-12 znamienny tym, że dane kontaktowe odnoszące się do danych kontaktowych partnera kontrolującego (50) przynależnych do zabezpieczonej jednostki pamięci (20) przechowywane są w identyfikatorze sieci informacyjnej znajdującym się w zabezpieczonej jednostce pamięci (20).
  14. 14
    Urządzenie komunikacyjne, realizujące wszystkie etapy związane z urządzeniem komunikacyjnym według którejkolwiek ze sposobów według zastrzeżeń od 1 do 13, które to urządzenie komunikacyjne (10) ma jednostkę centralną (11) i zabezpieczoną jednostkę (20) pamięci, znamienne tym, że informacje zarejestrowane (41) i informacje uzupełniające (42) zapisywane są w urządzeniu komunikacyjnym (10), przy czym informacje zarejestrowane (41) zawierają dane odpowiednie do identyfikowania zabezpieczonej jednostki pamięci (20) i zawierają dane do kontaktowania się z partnerem kontrolującym (50) danej zabezpieczonej jednostki pamięci (20) przez sieć przesyłania informacji oraz informacje uzupełniające (42) zawierające dane do identyfikowania urządzenia komunikacyjnego (10), przy czym urządzenie komunikacyjne (10) przystosowane jest do:- wykorzystywania informacji zarejestrowanych (41) oraz informacji uzupełniających (42) do tworzenia pakietu danych (40, 60) oraz - wysyłania pakietu danych (40, 60) adresatowi wybranemu z grupy obejmującej dostawcę usług (30), partnera kontrolującego (50) i jego agenta (51).
Independent claims14