国产精品1024永久观看,大尺度欧美暖暖视频在线观看,亚洲宅男精品一区在线观看,欧美日韩一区二区三区视频,2021中文字幕在线观看

  • <option id="fbvk0"></option>
    1. <rt id="fbvk0"><tr id="fbvk0"></tr></rt>
      <center id="fbvk0"><optgroup id="fbvk0"></optgroup></center>
      <center id="fbvk0"></center>

      <li id="fbvk0"><abbr id="fbvk0"><dl id="fbvk0"></dl></abbr></li>

      針對特征群體用戶的用戶識別模塊業(yè)務和應用的實現(xiàn)方法

      文檔序號:7969512閱讀:140來源:國知局
      專利名稱:針對特征群體用戶的用戶識別模塊業(yè)務和應用的實現(xiàn)方法
      技術領域
      本發(fā)明涉及智能卡的應用,尤其涉及一種針對特征群體用戶的用戶識別模塊的業(yè)務和應用的實現(xiàn)方法。
      背景技術
      一直以來,企業(yè)(或其它特征群體)用戶的信息化主要通過計算機網(wǎng)絡實現(xiàn),沒有使用短消息通道的實現(xiàn)技術。
      以企業(yè)為例,為滿足企業(yè)業(yè)務應用個性化、層級化、安全保密化、擴展及時化的需求特點,使企業(yè)用戶能根據(jù)企業(yè)產(chǎn)品發(fā)展及業(yè)務推廣,需要定制適合企業(yè)的特色功能應用。但由于企業(yè)很多,且單一企業(yè)的用戶相對不多,如移動運營商為每家企業(yè)單獨定制菜單,單獨設計卡片,單獨生產(chǎn)卡片,不僅數(shù)量少、成本高、周期長,而且也不可能根據(jù)企業(yè)需求及時變更。對運營商來說,不利于新業(yè)務的推廣,備卡也很繁瑣。因此,需要有一種方法,通過使用通用卡片隨時根據(jù)運營商或用戶的需求,選擇想要的新業(yè)務,然后再下載到卡中。因此,如何實現(xiàn)對通用卡片的企業(yè)化發(fā)卡處理并建設滿足企業(yè)個性化業(yè)務菜單及功能需求的企業(yè)專用平臺,對運營商來說至關重要。
      現(xiàn)有技術中,與企業(yè)個性化業(yè)務定制下載及應用下載實現(xiàn)方案相似的實現(xiàn)方案有OTA下載、SIM卡應用程序下載方案,但是存在以下缺點1)OTA下載方案及SIM卡應用程序下載方案只能針對通用用戶進行通用性業(yè)務定制下載,不能支持超過255個以上的品牌,不能很好地區(qū)分通用品牌與企業(yè)自有品牌;2)不能讓企業(yè)集團群體用戶根據(jù)自身需要進行個性化業(yè)務及應用定制下載及管理;3)不能提供業(yè)務層級化下載管理及業(yè)務使用者身份安全認證;
      4)不能實現(xiàn)業(yè)務菜單及應用的更新及定制,導致針對企業(yè)客戶、集團用戶的產(chǎn)品及服務無法及時、有效、安全地推出與推廣。

      發(fā)明內(nèi)容
      本發(fā)明要解決的技術問題是提供一種針對特征群體用戶的用戶識別模塊業(yè)務和應用的實現(xiàn)方法,能夠?qū)Σ煌卣魅后w的個性化、差異化業(yè)務及應用提供安全層級化定制管理及下載支持。
      為了解決上述技術問題,本發(fā)明提供了針對特征群體用戶的用戶識別模塊業(yè)務和應用的實現(xiàn)方法,包括以下步驟(a)設置包含特征群體服務子系統(tǒng)的特征群體應用服務器系統(tǒng),將其連接到Internet并通過短消息網(wǎng)關與短消息中心相連,在該特征群體服務子系統(tǒng)中保存特征群體的業(yè)務和應用數(shù)據(jù),并記錄IMSI號碼對應的功能標識、群體名稱和用戶層級信息,以及這些信息對應的可使用業(yè)務、應用和目錄;(b)用戶通過用戶識別模塊上的應用管理菜單選擇下載特征群體業(yè)務或應用,以短消息方式向特征群體應用服務器系統(tǒng)發(fā)送業(yè)務請求,特征群體應用服務器系統(tǒng)判斷該請求為特征群體的專用業(yè)務請求時,交特征群體服務子系統(tǒng)處理;(c)特征群體服務子系統(tǒng)驗證上行短消息的合法性,如合法,則根據(jù)其請求的內(nèi)容以OTA方式向所述用戶識別模塊下發(fā)該特征群體和該層級對應的特征群體業(yè)務、應用或目錄數(shù)據(jù);(d)所述用戶識別模塊收到所有的數(shù)據(jù)后,顯示下載成功,用戶可以從特征群體相關目錄看到該下載的業(yè)務和應用并可以使用。
      進一步地,上述方法還可具有以下特點先為特征群體的專用業(yè)務請求和普通的OTA下載請求分別規(guī)定其所使用的業(yè)務目錄和/或應用的索引范圍;所述步驟(b)中,特征群體應用服務器系統(tǒng)中的通訊處理模塊先判斷收到的短消息中所攜帶的目錄或應用索引是否在專用業(yè)務請求的索引范圍,如屬于,則為專用業(yè)務請求,否則,為普通的業(yè)務請求。
      進一步地,上述方法還可具有以下特點所述特征群體應用服務器系統(tǒng)中還包括一OTA通用服務子系統(tǒng);所述步驟(b)中,所述通訊處理模塊如判斷收到的為普通的業(yè)務請求,則交給該OTA通用服務子系統(tǒng)處理。
      進一步地,上述方法還可具有以下特點所述步驟(c)中的驗證包括根據(jù)用戶的IMSI號碼獲取其卡片功能標識、所屬特征群體名稱及員工層級,判斷該用戶應用下載請求中的應用索引號是否在獲取的功能標識、所屬特征群體名稱、員工層級與應用索引對應表中均存在,如存在,則該項驗證通過;如不存在,則驗證失敗,流程中止。
      進一步地,上述方法還可具有以下特點所述步驟(b)中,用戶通過用戶識別模塊上的應用管理菜單選擇下載特征群體業(yè)務或應用前用戶識別模塊需對用戶的身份進行認證。
      進一步地,上述方法還可具有以下特點還包括對用戶識別模塊已OTA注冊過的入職注冊過程對用戶識別模塊已OTA注冊過的,不需再次進行OTA注冊,但對于通過發(fā)行系統(tǒng)批量發(fā)行的已OTA注冊過的卡,需在用戶下載特征群體業(yè)務應用前,由群體注冊管理員登陸特征群體應用服務器系統(tǒng)的用戶入職管理頁面,輸入用戶手機號,并選擇該員工所屬群體名稱、用戶層級,特征群體應用服務器系統(tǒng)將以上信息記錄到該用戶的用戶識別模塊基本信息數(shù)據(jù)庫中,其后對該用戶SIM卡進行OTA遠程信息同步,以使特征群體應用服務器系統(tǒng)中該用戶業(yè)務應用及目錄信息與卡片中保持同步,完成用戶入職注冊過程;對于通過WEB方式進行遠程個性化定制發(fā)行的已OTA注冊過的卡,在發(fā)行后已由遠程發(fā)行子系統(tǒng)自動完成入職過程。
      進一步地,上述方法還可具有以下特點還包括對用戶識別模塊未OTA注冊過的用戶的入職注冊流程
      通過發(fā)行系統(tǒng)或POS個性化發(fā)行系統(tǒng)進行特征群體個性化發(fā)行后,在卡片未發(fā)給員工進行OTA注冊前,群體注冊管理員需登陸特征群體應用服務器系統(tǒng)的用戶入職管理頁面,通過輸入該批特征群體專用用戶識別模塊的IMSI號段或?qū)氚l(fā)行系統(tǒng)輸出的含有分散的IMSI數(shù)據(jù)的文件,選擇該批用戶識別模塊所屬群體名稱、用戶層級;服務器將以上信息記錄在群體用戶信息表中,形成該批IMSI與群體名稱、用戶層級的關聯(lián);在用戶首次點擊用戶識別模塊OTA目錄時,卡片自動上發(fā)OTA注冊短信到特征群體應用服務器系統(tǒng),特征群體應用服務器系統(tǒng)會根據(jù)該用戶IMSI檢索到其所對應的群體名稱、用戶層級信息,并記錄到該用戶識別模塊的基本信息數(shù)據(jù)庫中,從而完成用戶注冊過程。
      進一步地,上述方法還可具有以下特點還包括用戶注銷流程,包括以下步驟用戶選擇用戶識別模塊用于注銷的菜單,輸入認證密碼進行身份驗證,驗證通過后,用戶識別模塊顯示相應菜單;用戶點擊后,用戶識別模塊發(fā)注銷申請的短消息至特征群體應用服務器系統(tǒng);特征群體應用服務器系統(tǒng)收到后,刪除該IMSI號對應的特征群體信息,然后下發(fā)離職申請應答OTA報文給用戶識別模塊;用戶識別模塊刪除本地所有特征群體相關的目錄及應用,隱藏該用于注銷的菜單。
      或者,該用戶注銷流程包括以下步驟特征群體管理員登錄群體管理頁面,輸入正確的用戶名/密碼;特征群體應用服務器系統(tǒng)向要注銷的用戶IMSI號下發(fā)離職申請應答,刪除該IMSI號對應的用戶特征群體信息后,下發(fā)注銷申請應答報文給用戶識別模塊;用戶識別模塊收到后,刪除本地所有特征群體相關的目錄及應用,隱藏注銷菜單。
      進一步地,上述方法還可具有以下特點還包括以下通過Internet網(wǎng)絡使用WEB方式下載業(yè)務或應用的流程用戶輸入手機號和對應的密碼,通過Internet網(wǎng)絡使用WEB方式發(fā)送業(yè)務請求到特征群體應用服務器系統(tǒng),認證通過后,特征群體應用服務器系統(tǒng)根據(jù)用戶IMSI號確定其所屬群體和層級,再通過判斷用戶在服務頁面上選取的具體需下載的應用或業(yè)務索引取得相應的數(shù)據(jù),通過短消息通道下發(fā),或者也可通過Internet通道下發(fā)給用戶計算機,再通過讀寫器采用POS方式將數(shù)據(jù)寫入用戶識別模塊。
      進一步地,上述方法還可具有以下特點所述特征群體應用服務器系統(tǒng)提供了特征群體應用業(yè)務生成工具和特征群體應用業(yè)務導入及維護功能,并提出了特征群體應用數(shù)據(jù)管理員、特征群體應用數(shù)據(jù)審批員兩級管理權限,其中特征群體應用數(shù)據(jù)管理員可進行特征群體業(yè)務應用數(shù)據(jù)和特征群體用戶信息的管理,但不能發(fā)布商用業(yè)務應用數(shù)據(jù);特征群體應用數(shù)據(jù)審批員經(jīng)審核,可將特征群體應用數(shù)據(jù)管理員導入的測試業(yè)務發(fā)布為商用業(yè)務應用,供特征群體用戶下載使用。
      進一步地,上述方法還可具有以下特點還包括特征群體業(yè)務應用使用中信息交互密鑰管理流程對于需要加密的特征群體業(yè)務應用,密鑰由移動公司制定并下發(fā)給應用制作人員;應用制作人員制作應用時,將密鑰以文件形式存儲,并在需加密的應用中存儲密鑰版本號,下載應用時通過遠程文件管理創(chuàng)建密鑰文件并初始化密鑰,然后下載應用;經(jīng)移動公司批準,需更新密鑰時,可通過特征群體應用服務器系統(tǒng)對相關群體名稱、用戶層級的用戶識別模塊批量進行密鑰文件遠程文件更新,已下載的應用不用改變。
      進一步地,上述方法還可具有以下特點還包括SIM卡自動更新密鑰的流程首先,服務提供商服務器更新密鑰和版本號,在應用加密請求使用時攜帶密鑰版本號;SP服務器發(fā)現(xiàn)用戶識別模塊的密鑰版本號與服務器中不同時,向用戶識別模塊下發(fā)密鑰更新通知;用戶識別模塊向特征群體應用服務器系統(tǒng)發(fā)起密鑰更新申請,同時提醒客戶不要關機,特征群體應用服務器系統(tǒng)通過遠程文件更新方式,更新用戶識別模塊中該應用的密鑰文件。
      進一步地,上述方法還可具有以下特點還包括以下遠程應用下載流程群體管理人員輸入用戶名、密碼,特征群體服務器判斷該人員具有哪一級權限,顯示其可操作的特征群體列表;該管理人員選擇所操作的群體后,還可選擇用戶層級,其后列出該群體代碼、用戶層級下所有可以下載的業(yè)務菜單、應用和目錄中的一種或多種;管理人員選擇需要下載的業(yè)務菜單、應用或目錄以及對應的用戶列表,提交下載;特征群體應用服務器系統(tǒng)將選中的業(yè)務菜單、應用和目錄的數(shù)據(jù)組織成OTA報文,下發(fā)給選定用戶的用戶識別模塊,同時將下載業(yè)務和應用的情況寫入數(shù)據(jù)庫的用戶信息表和日志表中。
      本發(fā)明提出了通過SIM卡短消息通道實現(xiàn)企業(yè)信息化管理的新技術。通過短消息通道實現(xiàn)企業(yè)信息化管理,由于不需借助笨重的計算機,僅使用隨身攜帶的手機即可完成,因此具有方便快捷、安全性高的特點。
      本發(fā)明支持理論上無數(shù)量限制的企業(yè)個性化業(yè)務定制下載及應用下載,提出了業(yè)務菜單及應用分層級差異化下載及管理的新技術及業(yè)務菜單、目錄的使用者認證管理解決方案。該發(fā)明使企業(yè)用戶可方便快捷地通過SIM卡短消息通道實現(xiàn)企業(yè)信息化管理,管理企業(yè)及特征群體用戶號簿,還可方便地根據(jù)企業(yè)實際需要及時進行業(yè)務及應用的定制及管理,對企業(yè)的信息化辦公及業(yè)務推廣、業(yè)務管理有極大促進作用。
      本發(fā)明還有利于運營商開拓新的盈利模式,實現(xiàn)新的贏利增長。


      圖1為本發(fā)明實施例企業(yè)服務平臺系統(tǒng)構架示意圖;圖2為本發(fā)明實施例企業(yè)SIM卡菜單示意圖。
      具體實施例方式
      下面以企業(yè)用戶的SIM卡業(yè)務應用為例進行說明,本發(fā)明也適用于其它的特征群體用戶。
      要實現(xiàn)對企業(yè)的個性化業(yè)務應用,就需要對不同企業(yè)提供不同的業(yè)務和應用。現(xiàn)有的OTA通用服務器是根據(jù)不同用戶通用品牌來提供不同服務的。但是,OTA下載方案及SIM卡應用程序下載方案只能針對通用用戶進行通用性業(yè)務定制下載,不能支持超過255個以上的品牌,不能提供用戶通用品牌與特征群體用戶品牌及層級的分類型管理,遠遠不能滿足企業(yè)個性化業(yè)務應用的需要。另外如果將某一企業(yè)用戶的SIM卡也單獨作為一種品牌在OTA通用服務器上管理,而該SIM卡又屬于現(xiàn)有的各種通用品牌,這樣在OTA通用服務器中就會產(chǎn)生品牌交叉處理的情況,使得其處理流程非常繁瑣。
      因此本發(fā)明提供了兩個邏輯上獨立的子系統(tǒng),特征群體服務子系統(tǒng)專門用于存放企業(yè)專用目錄、業(yè)務菜單及應用的數(shù)據(jù),不存放其他通用OTA目錄、業(yè)務菜單和應用數(shù)據(jù)。而在OTA通用服務子系統(tǒng)上只存放通用OTA目錄、業(yè)務菜單及應用的數(shù)據(jù),不存放企業(yè)專用業(yè)務目錄及菜單。兩者在實體上可以合一或分離。
      對于企業(yè)用戶來說,需要針對不同的企業(yè)以及企業(yè)中不同層級的用戶提供個性化的服務。本實施例層級權限由企業(yè)代碼和員工層級代碼來區(qū)分,涉及范圍包括企業(yè)業(yè)務目錄及菜單數(shù)據(jù),企業(yè)員工以及系統(tǒng)操作界面等。特征群體應用服務器系統(tǒng)通過手機號及企業(yè)代碼、員工層級代碼識別用戶的菜單層級,可為管理者、操作員、銷售人員、生產(chǎn)人員等提供不同等級、不同類型的差異化企業(yè)菜單及應用。
      為了實現(xiàn)這些個性化服務,一種明顯的處理方式是在用戶的SIM卡中加上企業(yè)和層級的標識,由SIM卡發(fā)送到OTA服務器,OTA服務器上根據(jù)這些標識為該用戶下發(fā)相應的應用和業(yè)務數(shù)據(jù)。但是,對于一個已完成個人的SIM卡來說,要加載這些數(shù)據(jù)就需要再次的讀寫。但是,用戶可能會經(jīng)常更換企業(yè),此時又必須消除或更新SIM卡中的這些數(shù)據(jù),因而給用戶和服務器側(cè)的管理會造成很大的困擾,難以實際的采用。
      本發(fā)明采用的解決辦法是從企業(yè)SIM卡的發(fā)行系統(tǒng)中獲取用戶標識與其所在企業(yè)、層級信息的關聯(lián)關系,再根據(jù)企業(yè)和層級信息找到相應的目錄、業(yè)務菜單和應用下發(fā)給用戶,不需要對發(fā)行后的SIM卡做再次的處理。
      圖1是本發(fā)明實施例企業(yè)應用服務平臺系統(tǒng)構架圖,主要包含特征群體應用服務器系統(tǒng),短消息網(wǎng)關,短消息中心,GSM網(wǎng),普通和特征群體用戶終端和SIM卡,Internet網(wǎng)絡,防火墻。其中特征群體應用服務器系統(tǒng)包括特征群體服務子系統(tǒng)和OTA通用服務子系統(tǒng)(也可以只包括特征群體服務子系統(tǒng),只完成該部分的功能);特征群體用戶終端包括兩種移動電話或PC。SIM卡插入于該移動電話中,或者插入于連接到PC的讀寫器中。特征群體應用服務器系統(tǒng)與特征群體用戶的SIM卡之間可以通過短消息通道或Internet網(wǎng)絡相互通信。
      圖中的特征群體應用服務器系統(tǒng)還可與企業(yè)用戶SIM卡的個性化業(yè)務應用發(fā)行系統(tǒng)(未示出)建立有連接關系,可以從發(fā)行系統(tǒng)中實時獲取企業(yè)用戶SIM卡的卡號所對應的功能標識(功能標識是OTA上行報文中的一個字段,用來標識區(qū)別不同卡片的初始功能等狀態(tài),因為同一企業(yè)可能存在不同功能的卡片,同一企業(yè)可能對不同功能標識的卡提供不同的企業(yè)應用菜單,因此獲取功能標識是必要的。)、所屬企業(yè)名稱和員工層級信息。同時,在特征群體服務子系統(tǒng)中保存業(yè)務和應用索引對應表,記錄了上述功能標識、所屬企業(yè)名稱和員工層級的SIM卡可以使用的業(yè)務和應用的索引號。
      圖2是本發(fā)明實施例企業(yè)SIM菜單示意圖,為全球通SIM卡的STK菜單,第1級菜單包括“我是全球通”、“企業(yè)目錄”、“OTA目錄”、“應用管理”等目錄菜單,以及一些重要業(yè)務的菜單,如“天氣預報”等。第2級菜單主要是應用菜單以及一些業(yè)務菜單。其中“應用”除本身的數(shù)據(jù)外,通常還需下載應用補丁和應用相關文件。第3級菜單多是一般業(yè)務菜單。該菜單可滿足企業(yè)化下載和定制管理功能,其中企業(yè)專用SIM卡與移動OTA3規(guī)范完全兼容;企業(yè)號簿設計遵循移動超號3規(guī)范;企業(yè)目錄為企業(yè)業(yè)務專用目錄,可以根據(jù)企業(yè)代碼、員工層級進行業(yè)務菜單的定制管理;應用管理設計遵循移動OTA3規(guī)范。
      應當注意的是,當用戶上發(fā)業(yè)務請求時,服務器側(cè)需要知道該請求是通用業(yè)務請求還是企業(yè)專用業(yè)務請求。本發(fā)明是通過對兩種業(yè)務所使用的業(yè)務目錄和應用的范圍來實現(xiàn)區(qū)分的,本實施例的具體定義如下


      特征群體應用服務器系統(tǒng)通過其內(nèi)部的通訊處理模塊對上行的用戶請求進行區(qū)分,凡請求中目錄索引為0X7F-0X9E和應用索引為0XB8-0XD7的上行信息將交由特征群體服務子系統(tǒng)處理,凡請求中目錄索引為0X01-0X7E及應用索引為0XA0-0XB7和0XD8-0XFF的上行信息將交由OTA通用服務子系統(tǒng)處理。上行請求對應的下行響應由對應的子系統(tǒng)處理后交由通訊處理模塊發(fā)給短消息網(wǎng)關,并最終傳給手機中的SIM卡處理。該過程在下文卡向服務器發(fā)送請求時均按此處理,不再重復。
      在另一實施例中,當特征群體應用服務器系統(tǒng)中只有特征群體服務子系統(tǒng)時,通訊處理模塊可以拒絕不符合企業(yè)專用業(yè)務請求目錄和應用范圍的請求或轉(zhuǎn)發(fā)到另一OTA通用服務器處理。
      為了防止非法用戶使用,根據(jù)需要,用戶通過用戶識別模塊上的應用管理菜單選擇下載特征群體業(yè)務或應用前用戶識別模塊需對用戶的身份進行認證,即設置進入下載特征群體業(yè)務或應用目錄的密碼。
      以下介紹幾種常用的特征群體(企業(yè))用戶的用戶識別模塊業(yè)務應用的實現(xiàn)流程。
      企業(yè)用戶入職注冊流程根據(jù)用戶的卡是否已做過OTA注冊,分為以下兩種流程一、卡已OTA注冊過的用戶入職注冊流程用戶在去某一企業(yè)入職前卡已做過OTA注冊,如通過WEB方式進行遠程個性化定制發(fā)行,遠程發(fā)行子系統(tǒng)進行個性化定制發(fā)行后會自動將該用戶在特征群體應用服務器系統(tǒng)數(shù)據(jù)庫中的所屬企業(yè)名稱、員工層級更新,因此自動完成了用戶入職注冊流程。如通過發(fā)行系統(tǒng)批量發(fā)行,則需企業(yè)入職管理員登陸企業(yè)入職管理頁面,輸入用戶手機號,并選擇該員工所屬企業(yè)名稱、員工層級,特征群體應用服務器系統(tǒng)將以上信息記錄到該員工卡片基本信息數(shù)據(jù)庫中,其后對該用戶SIM卡進行OTA遠程信息同步,以使特征群體應用服務器系統(tǒng)中該用戶業(yè)務應用及目錄信息與卡片中保持同步,從而完成員工入職過程。
      二、卡未OTA注冊過的用戶入職注冊流程企業(yè)給員工換發(fā)新的企業(yè)專用卡時,通過發(fā)行系統(tǒng)或POS個性化發(fā)行系統(tǒng)進行企業(yè)化發(fā)行后,在卡片未發(fā)給員工進行OTA注冊前,企業(yè)入職管理員需登陸企業(yè)入職管理頁面,則可通過輸入該批企業(yè)專用卡的IMSI號段或?qū)氚l(fā)行系統(tǒng)輸出的含有分散的IMSI數(shù)據(jù)的文件,并選擇該批卡所屬企業(yè)名稱、員工層級,服務器將以上信息記錄企業(yè)員工信息表中形成該批IMSI與企業(yè)名稱、員工層級關聯(lián)。在用戶首次點擊用戶識別模塊OTA目錄時,卡片自動上發(fā)OTA注冊短信到特征群體應用服務器系統(tǒng),特征群體應用服務器系統(tǒng)會根據(jù)該用戶IMSI檢索到其所對應的企業(yè)名稱、員工層級信息,并記錄到該員工卡片基本信息數(shù)據(jù)庫中,從而完成員工入職過程。
      企業(yè)用戶離職注銷流程(一)通過卡端操作的企業(yè)用戶離職流程S11,用戶選擇卡端‘離職菜單’(SIM卡專用刪除菜單,是用于從特征群體中注銷的菜單中的一種),輸入認證密碼進行身份驗證,驗證通過后,卡端顯示離職申請菜單。
      S12,用戶點擊離職申請后,卡上發(fā)“離職申請”短消息至特征群體應用服務器系統(tǒng);S13,收到“離職申請”后,特征群體應用服務器系統(tǒng)刪除該手機號對應的用戶企業(yè)信息后下發(fā)離職申請應答OTA報文給卡;S14,卡收到離職申請應答報文后,刪除卡端所有企業(yè)相關的目錄及應用(即索引為0X7F-0X9E間的目錄和索引為0XB8-0XD7間的應用),隱藏離職菜單。
      卡端如未收到離職申請應答報文,則不進行企業(yè)相關目錄應用刪除且用戶下次點擊“離職申請”后仍應上發(fā)“離職申請”短消息。當用戶換企業(yè)后,需重新進行企業(yè)化發(fā)行(執(zhí)行企業(yè)化腳本pos發(fā)行,寫入企業(yè)目錄及菜單(應用),同時打開‘離職’菜單)。
      上行“離職申請”報文格式如下

      下行“離職申請應答”報文格式如下

      (二)通過服務器端操作的企業(yè)用戶離職流程S21、企業(yè)管理員登錄企業(yè)管理頁面,輸入正確的用戶名/密碼;S22、特征群體應用服務器系統(tǒng)向離職員工手機號下發(fā)離職申請應答,刪除該手機號對應的用戶企業(yè)信息后下發(fā)離職申請應答報文給卡;S23、卡收到離職申請應答報文后,刪除卡端所有企業(yè)相關的目錄及應用(即索引為0X7F-0X9E間的目錄和索引為0XB8-0XD7間的應用),隱藏離職菜單。
      企業(yè)業(yè)務菜單及應用的下載及應用管理流程該部分在遵循中國移動《SIM卡程序及應用OTA下載技術規(guī)范》要求的基礎上,為實現(xiàn)企業(yè)業(yè)務應用與普通業(yè)務應用的區(qū)分處理,引入了應用索引劃分的方法。
      具體劃分如下

      如前所述,特征群體應用服務器系統(tǒng)可以通過在系統(tǒng)端企業(yè)化定制發(fā)行系統(tǒng)獲得的企業(yè)卡片的手機號、IMSI、OTA批次、功能標識、企業(yè)代碼、員工層級代碼來管理企業(yè)用戶業(yè)務下載。由于企業(yè)代碼、員工層級代碼存放在群體應用服務器系統(tǒng)的數(shù)據(jù)庫中,字段長度可設定很大,還可根據(jù)需要隨時增大,因此支持理論上無企業(yè)數(shù)量限制的企業(yè)個性化業(yè)務定制下載及應用下載。
      用戶可以通過手機直接下載,該下載流程包括以下步驟步驟110,用戶點擊SIM卡中一級的應用管理菜單或進入企業(yè)業(yè)務目錄中的應用管理菜單選擇下載企業(yè)業(yè)務(參見附圖3);步驟120,SIM卡通過短消息中心及短消息網(wǎng)關將短消息發(fā)送給特征群體應用服務器系統(tǒng);步驟130,特征群體應用服務器系統(tǒng)根據(jù)上行短消息中的目錄或應用索引所在范圍判斷其是否為企業(yè)專用業(yè)務請求,如果是,交特征群體服務子系統(tǒng)處理,執(zhí)行下一步,否則,為普通的業(yè)務請求,交OTA通用服務子系統(tǒng)處理,結(jié)束;如上行應用下載申請短消息中的應用索引為0XB8-0XD7,則通訊處理模塊將該請求交給相應的特征群體服務子系統(tǒng)處理,查找數(shù)據(jù)庫中對應的企業(yè)應用下載數(shù)據(jù)并下發(fā)給卡;如上行應用下載申請短消息中的應用索引為0XD8-0XFF,則通訊處理模塊將該請求交給相應的OTA通用服務子系統(tǒng)處理,查找數(shù)據(jù)庫中對應的普通應用下載數(shù)據(jù)并下發(fā)給卡。
      步驟140,特征群體服務子系統(tǒng)驗證上行短消息數(shù)據(jù)的合法性,包括對該用戶是否有權下載請求的內(nèi)容的驗讓,如合法,執(zhí)行下一步,否則,拒絕請求,結(jié)束;上述驗證包括計數(shù)器防止數(shù)據(jù)重傳,MAC的認證防止數(shù)據(jù)篡改,以及根據(jù)用戶手機號獲取其卡片功能標識、所屬企業(yè)名稱及員工層級,判斷該用戶應用下載請求中的應用索引號是否在獲取的功能標識、所屬企業(yè)名稱、員工層級與應用索引對應表中均存在。如存在,再繼續(xù)執(zhí)行;如不存在,則流程中止。
      步驟150,特征群體應用服務器系統(tǒng)根據(jù)請求內(nèi)容以OTA方式下發(fā)對應的企業(yè)業(yè)務數(shù)據(jù),如下載該企業(yè)和該層級相應的業(yè)務目錄、業(yè)務菜單、應用等,并且對下載情況做記錄;步驟160,SIM卡收到所有的數(shù)據(jù)后,顯示下載成功,員工可以從企業(yè)目錄下看到該下載的應用并可以使用。
      在另一實施例中,用戶也可以通過Internet網(wǎng)絡使用WEB方式發(fā)送請求數(shù)據(jù)到特征群體應用服務器系統(tǒng),在用戶輸入手機號和對應的密碼,認證通過后,特征群體應用服務器系統(tǒng)可以根據(jù)用戶手機號確定其所屬企業(yè)和層級,再通過判斷用戶在服務頁面上選取的具體需下載的應用索引取得相應的企業(yè)業(yè)務數(shù)據(jù),通過短消息通道下發(fā),或者也可通過Internet通道下發(fā)企業(yè)業(yè)務數(shù)據(jù)給用戶計算機,再通過讀寫器采用POS方式將數(shù)據(jù)寫入SIM卡。
      這種方式也可以實現(xiàn)企業(yè)應用定制、業(yè)務菜單等信息的下載、維護。
      其他OTA普通目錄業(yè)務應用的下載管理可通過短消息方式或WEB方式將請求發(fā)給OTA通用服務器處理。
      同時,用戶手機直接刪除應用,包括以下步驟S31,企業(yè)員工操作菜單選擇可刪除的應用業(yè)務;S32,SIM卡將卡內(nèi)的應用業(yè)務刪除,顯示刪除成功;S33,SIM卡上發(fā)應用刪除通知給特征群體應用服務器系統(tǒng);S34,特征群體應用服務器系統(tǒng)收到SIM卡發(fā)來的應用刪除通知后,更新服務器端員工信息并記錄日志。
      企業(yè)業(yè)務應用數(shù)據(jù)管理功能提供企業(yè)應用業(yè)務生成工具,提供企業(yè)應用業(yè)務導入及維護功能。為滿足企業(yè)業(yè)務應用導入、測試驗證及審批分別管理的需求。提出了企業(yè)應用數(shù)據(jù)管理員、企業(yè)應用數(shù)據(jù)審批員兩級管理權限。同時,在以往通過用戶品牌層級管理通用OTA菜單數(shù)據(jù)的基礎上,提出了按卡片功能標識、企業(yè)名稱、員工層級確定企業(yè)業(yè)務應用菜單的新方法,解決了普通應用數(shù)據(jù)與企業(yè)應用數(shù)據(jù)交叉影響的難題。其中
      企業(yè)應用數(shù)據(jù)管理員可進行企業(yè)目錄數(shù)據(jù)維護、企業(yè)菜單數(shù)據(jù)上載及維護、測試業(yè)務配置、商用業(yè)務配置、企業(yè)員工類別維護、企業(yè)業(yè)務同組維護、企業(yè)初始配置管理、企業(yè)應用無關/相關補丁維護,但只能上傳企業(yè)業(yè)務應用數(shù)據(jù),不能發(fā)布商用業(yè)務應用數(shù)據(jù)。
      企業(yè)應用數(shù)據(jù)審批員經(jīng)審核,可將企業(yè)應用數(shù)據(jù)管理員導入的測試業(yè)務發(fā)布為商用業(yè)務應用,供企業(yè)用戶下載使用。
      企業(yè)業(yè)務應用使用中信息交互密鑰管理流程由于企業(yè)業(yè)務應用使用中對于數(shù)據(jù)傳輸?shù)陌踩砸筝^高,因此可能需要對某些上、下行信息進行加密保護,這就涉及到業(yè)務應用交互信息密鑰的管理。本實例提出了通過特征群體應用服務器系統(tǒng)下載、更新應用密鑰的新方法。
      具體流程如下S41,對于需要加密的企業(yè)業(yè)務應用,密鑰由移動公司制定并下發(fā)給應用制作人員;S42,應用制作人員制作應用時,將密鑰以文件形式存儲,并在需加密的應用中存儲密鑰版本號。下載應用時可通過遠程文件管理創(chuàng)建密鑰文件并初始化密鑰,然后下載應用。
      S43,密鑰更新及修改經(jīng)移動公司批準,需更新密鑰時,可通過特征群體應用服務器系統(tǒng)對相關企業(yè)名稱、員工層級的卡片批量進行密鑰文件遠程文件更新,已下載的應用不用改變。
      S44,提供SIM卡自動更新密鑰新方法首先,SP服務器(服務提供商服務器,Service provider)更新密鑰和版本號,在應用加密請求使用時攜帶密鑰版本號,SP服務器發(fā)現(xiàn)卡端的密鑰版本號與服務器中不同時,向卡下發(fā)密鑰更新通知,卡向特征群體應用服務器系統(tǒng)發(fā)起密鑰更新申請,同時提醒客戶不要關機,特征群體應用服務器系統(tǒng)通過遠程文件更新方式,更新SIM卡中該應用的密鑰文件。
      企業(yè)應用及目錄的遠程管理流程在進行企業(yè)應用及目錄的遠程管理時,為實現(xiàn)對需操作企業(yè)范圍的控制,與以往OTA服務器不同,提出了分層級操作控制模式,根據(jù)操作人員權限的不同,服務器對其可操作企業(yè)對象的范圍進行控制,從而解決了以往遠程管理操作面過大導致的短消息積壓和對短消息網(wǎng)關的沖擊問題。另外,通過對應用及目錄索引范圍的分類過濾,可實現(xiàn)企業(yè)應用操作人員只能進行企業(yè)應用及目錄遠程管理不能進行普通應用及目錄遠程管理的分類控制。
      企業(yè)應用及目錄的遠程管理主要包括遠程應用下載、遠程應用的刪除、遠程應用的開通/關閉、遠程應用更新、遠程應用的啟禁用、遠程應用列表更新、遠程目錄管理、遠程應用無關補丁下載和刪除、遠程信息同步、遠程文件更新。
      操作人員權限分為省級管理員、市級管理員、客戶經(jīng)理。省級管理員可操作省內(nèi)所有企業(yè)的企業(yè)應用及目錄的遠程管理,也可選擇其中某一或某幾個企業(yè)進行企業(yè)應用及目錄的遠程管理。市級管理員可操作市內(nèi)所有企業(yè)的企業(yè)應用及目錄的遠程管理,也可選擇其中某一或某幾個企業(yè)進行企業(yè)應用及目錄的遠程管理。客戶經(jīng)理可操作分配給他的所有企業(yè)的企業(yè)應用及目錄的遠程管理(企業(yè)可在不同城市),也可選擇其中某一或某幾個企業(yè)進行企業(yè)應用及目錄的遠程管理。
      遠程應用下載流程,企業(yè)管理人員通過該功能可以實現(xiàn)主動向企業(yè)員工的OTA卡下載企業(yè)菜單(應用)。
      S51,企業(yè)管理人員輸入用戶名、密碼,服務器判斷企業(yè)管理人員所屬是省級管理員、市級管理員、客戶經(jīng)理的哪一級權限,顯示其可操作的企業(yè)列表;S52,管理員選擇所操作的企業(yè)后,還可選擇員工層級,其后列出該企業(yè)代碼、員工層級下所有可以下載的企業(yè)業(yè)務菜單(應用);S53,選擇需要下載的企業(yè)應用以及員工列表,提交下載;S54,特征群體應用服務器系統(tǒng)將選中的業(yè)務菜單(應用)組織OTA報文,下發(fā)給選定員工的卡,同時將下載企業(yè)菜單(應用)的情況寫入數(shù)據(jù)庫的用戶信息表和日志表中。
      遠程目錄管理流程,企業(yè)管理人員通過該功能可以實現(xiàn)主動更新企業(yè)員工OTA卡中的業(yè)務目錄。
      S61,企業(yè)管理人員輸入用戶名、密碼,服務器判斷企業(yè)管理人員所屬是省級管理員、市級管理員、客戶經(jīng)理的哪一級權限,顯示其可操作的企業(yè)列表;S62,管理員選擇所操作的企業(yè)后,還可選擇員工層級,其后列出該企業(yè)代碼、員工層級下所有可以操作的目錄;S63,選擇需要操作的企業(yè)目錄及選擇添加、刪除、更名的具體操作,并選擇需操作的員工列表,提交操作確認;S64,特征群體應用服務器系統(tǒng)將選中的目錄組織成數(shù)據(jù)報文,下發(fā)給選定的員工,同時將目錄操作情況寫入數(shù)據(jù)庫的用戶信息表和日志表中。
      以上兩個實施例雖然是以SIM卡的個性化定制發(fā)行為例,但顯然同樣可以適用于UIM卡或其它的用戶識別模塊。
      權利要求
      1.針對特征群體用戶的用戶識別模塊業(yè)務和應用的實現(xiàn)方法,包括以下步驟(a)設置包含特征群體服務子系統(tǒng)的特征群體應用服務器系統(tǒng),將其連接到Internet并通過短消息網(wǎng)關與短消息中心相連,在該特征群體服務子系統(tǒng)中保存特征群體的業(yè)務和應用數(shù)據(jù),并記錄IMSI號碼對應的功能標識、群體名稱和用戶層級信息,以及這些信息對應的可使用業(yè)務、應用和目錄;(b)用戶通過用戶識別模塊上的應用管理菜單選擇下載特征群體業(yè)務或應用,以短消息方式向特征群體應用服務器系統(tǒng)發(fā)送業(yè)務請求,特征群體應用服務器系統(tǒng)判斷該請求為特征群體的專用業(yè)務請求時,交特征群體服務子系統(tǒng)處理;(c)特征群體服務子系統(tǒng)驗證上行短消息的合法性,如合法,則根據(jù)其請求的內(nèi)容以OTA方式向所述用戶識別模塊下發(fā)該特征群體和該層級對應的特征群體業(yè)務、應用或目錄數(shù)據(jù);(d)所述用戶識別模塊收到所有的數(shù)據(jù)后,顯示下載成功,用戶可以從特征群體相關目錄看到該下載的業(yè)務和應用并可以使用。
      2.如權利要求1所述的方法,其特征在于先為特征群體的專用業(yè)務請求和普通的OTA下載請求分別規(guī)定其所使用的業(yè)務目錄和/或應用的索引范圍;所述步驟(b)中,特征群體應用服務器系統(tǒng)中的通訊處理模塊先判斷收到的短消息中所攜帶的目錄或應用索引是否在專用業(yè)務請求的索引范圍,如屬于,則為專用業(yè)務請求,否則,為普通的業(yè)務請求。
      3.如權利要求2所述的方法,其特征在于所述特征群體應用服務器系統(tǒng)中還包括一OTA通用服務子系統(tǒng);所述步驟(b)中,所述通訊處理模塊如判斷收到的為普通的業(yè)務請求,則交給該OTA通用服務子系統(tǒng)處理。
      4.如權利要求1所述的方法,其特征在于所述步驟(c)中的驗證包括根據(jù)用戶的IMSI號碼獲取其卡片功能標識、所屬特征群體名稱及員工層級,判斷該用戶應用下載請求中的應用索引號是否在獲取的功能標識、所屬特征群體名稱、員工層級與應用索引對應表中均存在,如存在,則該項驗證通過;如不存在,則驗證失敗,流程中止。
      5.如權利要求1所述的方法,其特征在于所述步驟(b)中用戶通過用戶識別模塊上的應用管理菜單選擇下載特征群體業(yè)務或應用前需對用戶的身份進行認證,合格后才可執(zhí)行操作。
      6.如權利要求1所述的方法,其特征在于還包括對用戶識別模塊已OTA注冊過的入職注冊過程對用戶識別模塊已OTA注冊過的,不需再次進行OTA注冊,但對于通過發(fā)行系統(tǒng)批量發(fā)行的已OTA注冊過的卡,需在用戶下載特征群體業(yè)務應用前,由群體注冊管理員登陸特征群體應用服務器系統(tǒng)的用戶入職管理頁面,輸入用戶手機號,并選擇該員工所屬群體名稱、用戶層級,特征群體應用服務器系統(tǒng)將以上信息記錄到該用戶的用戶識別模塊基本信息數(shù)據(jù)庫中,其后對該用戶SIM卡進行OTA遠程信息同步,以使特征群體應用服務器系統(tǒng)中該用戶業(yè)務應用及目錄信息與卡片中保持同步,完成用戶入職注冊過程;對于通過WEB方式進行遠程個性化定制發(fā)行的已OTA注冊過的卡,在發(fā)行后已由遠程發(fā)行子系統(tǒng)自動完成入職過程。
      7.如權利要求1所述的方法,其特征在于還包括對用戶識別模塊未OTA注冊過的用戶的入職注冊流程通過發(fā)行系統(tǒng)或POS個性化發(fā)行系統(tǒng)進行特征群體個性化發(fā)行后,在卡片未發(fā)給員工進行OTA注冊前,群體注冊管理員需登陸特征群體應用服務器系統(tǒng)的用戶入職管理頁面,通過輸入該批特征群體專用用戶識別模塊的IMSI號段或?qū)氚l(fā)行系統(tǒng)輸出的含有分散的IMSI數(shù)據(jù)的文件,選擇該批用戶識別模塊所屬群體名稱、用戶層級;服務器將以上信息記錄在群體用戶信息表中,形成該批IMSI與群體名稱、用戶層級的關聯(lián);在用戶首次點擊用戶識別模塊OTA目錄時,卡片自動上發(fā)OTA注冊短信到特征群體應用服務器系統(tǒng),特征群體應用服務器系統(tǒng)會根據(jù)該用戶IMSI檢索到其所對應的群體名稱、用戶層級信息,并記錄到該用戶識別模塊的基本信息數(shù)據(jù)庫中,從而完成用戶注冊過程。
      8.如權利要求1所述的方法,其特征在于還包括用戶注銷流程,包括以下步驟用戶選擇用戶識別模塊用于注銷的菜單,輸入認證密碼進行身份驗證,驗證通過后,用戶識別模塊顯示相應菜單;用戶點擊后,用戶識別模塊發(fā)注銷申請的短消息至特征群體應用服務器系統(tǒng);特征群體應用服務器系統(tǒng)收到后,刪除該IMSI號對應的特征群體信息,然后下發(fā)離職申請應答OTA報文給用戶識別模塊;用戶識別模塊刪除本地所有特征群體相關的目錄及應用,隱藏該用于注銷的菜單?;蛘?,該用戶注銷流程包括以下步驟特征群體管理員登錄群體管理頁面,輸入正確的用戶名/密碼;特征群體應用服務器系統(tǒng)向要注銷的用戶IMSI號下發(fā)離職申請應答,刪除該IMSI號對應的用戶特征群體信息后,下發(fā)注銷申請應答報文給用戶識別模塊;用戶識別模塊收到后,刪除本地所有特征群體相關的目錄及應用,隱藏注銷菜單。
      9.如權利要求1所述的方法,其特征在于還包括以下通過Internet網(wǎng)絡使用WEB方式下載業(yè)務或應用的流程用戶輸入手機號和對應的密碼,通過Internet網(wǎng)絡使用WEB方式發(fā)送業(yè)務請求到特征群體應用服務器系統(tǒng),認證通過后,特征群體應用服務器系統(tǒng)根據(jù)用戶IMSI號確定其所屬群體和層級,再通過判斷用戶在服務頁面上選取的具體需下載的應用或業(yè)務索引取得相應的數(shù)據(jù),通過短消息通道下發(fā),或者也可通過Internet通道下發(fā)給用戶計算機,再通過讀寫器采用POS方式將數(shù)據(jù)寫入用戶識別模塊。
      10.如權利要求1所述的方法,其特征在于所述特征群體應用服務器系統(tǒng)提供了特征群體應用業(yè)務生成工具和特征群體應用業(yè)務導入及維護功能,并提出了特征群體應用數(shù)據(jù)管理員、特征群體應用數(shù)據(jù)審批員兩級管理權限,其中特征群體應用數(shù)據(jù)管理員可進行特征群體業(yè)務應用數(shù)據(jù)和特征群體用戶信息的管理,但不能發(fā)布商用業(yè)務應用數(shù)據(jù);特征群體應用數(shù)據(jù)審批員經(jīng)審核,可將特征群體應用數(shù)據(jù)管理員導入的測試業(yè)務發(fā)布為商用業(yè)務應用,供特征群體用戶下載使用。
      11.如權利要求1所述的方法,其特征在于還包括特征群體業(yè)務應用使用中信息交互密鑰管理流程對于需要加密的特征群體業(yè)務應用,密鑰由移動公司制定并下發(fā)給應用制作人員;應用制作人員制作應用時,將密鑰以文件形式存儲,并在需加密的應用中存儲密鑰版本號,下載應用時通過遠程文件管理創(chuàng)建密鑰文件并初始化密鑰,然后下載應用;經(jīng)移動公司批準,需更新密鑰時,可通過特征群體應用服務器系統(tǒng)對相關群體名稱、用戶層級的用戶識別模塊批量進行密鑰文件遠程文件更新,已下載的應用不用改變。
      12.如權利要求11所述的方法,其特征在于還包括SIM卡自動更新密鑰的流程首先,服務提供商服務器更新密鑰和版本號,在應用加密請求使用時攜帶密鑰版本號;SP服務器發(fā)現(xiàn)用戶識別模塊的密鑰版本號與服務器中不同時,向用戶識別模塊下發(fā)密鑰更新通知;用戶識別模塊向特征群體應用服務器系統(tǒng)發(fā)起密鑰更新申請,同時提醒客戶不要關機,特征群體應用服務器系統(tǒng)通過遠程文件更新方式,更新用戶識別模塊中該應用的密鑰文件。
      13.如權利要求1所述的方法,其特征在于還包括以下遠程應用下載流程群體管理人員輸入用戶名、密碼,特征群體服務器判斷該人員具有哪一級權限,顯示其可操作的特征群體列表;該管理人員選擇所操作的群體后,還可選擇用戶層級,其后列出該群體代碼、用戶層級下所有可以下載的業(yè)務菜單、應用和目錄中的一種或多種;管理人員選擇需要下載的業(yè)務菜單、應用或目錄以及對應的用戶列表,提交下載;特征群體應用服務器系統(tǒng)將選中的業(yè)務菜單、應用和目錄的數(shù)據(jù)組織成OTA報文,下發(fā)給選定用戶的用戶識別模塊,同時將下載業(yè)務和應用的情況寫入數(shù)據(jù)庫的用戶信息表和日志表中。
      全文摘要
      一種針對特征群體用戶的用戶識別模塊業(yè)務和應用的實現(xiàn)方法,先設置包含特征群體服務子系統(tǒng)的特征群體應用服務器系統(tǒng),在該子系統(tǒng)中保存特征群體的業(yè)務和應用數(shù)據(jù),并記錄IMSI號碼對應的功能標識、群體名稱和用戶層級信息,以及這些信息對應的可使用業(yè)務、應用和目錄;用戶選擇下載特征群體業(yè)務或應用,以短消息方式向該系統(tǒng)發(fā)送業(yè)務請求,該系統(tǒng)交特征群體服務子系統(tǒng)處理;該子系統(tǒng)驗證上行短消息的合法后,根據(jù)其請求的內(nèi)容以OTA方式向所述用戶識別模塊下發(fā)相應的特征群體業(yè)務、應用或目錄數(shù)據(jù);所述用戶識別模塊收到所有的數(shù)據(jù)后,顯示下載成功。本發(fā)明能夠?qū)Σ煌卣魅后w的個性化、差異化業(yè)務及應用提供安全層級化定制管理及下載支持。
      文檔編號H04W4/14GK1946203SQ200610138570
      公開日2007年4月11日 申請日期2006年11月9日 優(yōu)先權日2006年11月9日
      發(fā)明者王長年, 王京陽, 孫京陽 申請人:中國移動通信集團江蘇有限公司, 大唐微電子技術有限公司
      網(wǎng)友詢問留言 已有0條留言
      • 還沒有人留言評論。精彩留言會獲得點贊!
      1