專利名稱:通信設(shè)備的鎖定的制作方法
技術(shù)領(lǐng)域:
本文中所述的主題一般涉及限制通信設(shè)備的活動,尤其涉及將通信設(shè)備鎖定到特定通信網(wǎng)絡(luò)一段時期。
背景技術(shù):
在當(dāng)今社會中,聯(lián)網(wǎng)通信是不可或缺的信息交換手段。在典型的聯(lián)網(wǎng)通信系統(tǒng)中, 遠(yuǎn)程通信設(shè)備在由網(wǎng)絡(luò)服務(wù)供應(yīng)商運營的網(wǎng)絡(luò)上通過有線連接或無線連接通信。各種網(wǎng)絡(luò)服務(wù)供應(yīng)商使用不同的方法來認(rèn)證用于在網(wǎng)絡(luò)上使用的設(shè)備。在典型的聯(lián)網(wǎng)通信系統(tǒng),諸如基于全球移動系統(tǒng)(GSM,Global System of Mobile)的移動通信系統(tǒng)中,網(wǎng)絡(luò)服務(wù)供應(yīng)商將呈集成電路(IC,Integrated Circuit)卡的形式的用戶識別模塊(SIM,Subscriber Identity Module)提供給用戶。當(dāng)通信設(shè)備發(fā)起通信請求時,存儲在通信設(shè)備的IC卡中的唯一國際移動用戶識別(IMSI,International Mobile Subscriber Identity)碼經(jīng)由網(wǎng)絡(luò)被傳輸?shù)骄W(wǎng)絡(luò)服務(wù)供應(yīng)商。網(wǎng)絡(luò)服務(wù)供應(yīng)商常常以贈送移動電話的形式給用戶提供贈予并且對它估價,使得通過在一段時期內(nèi)從服務(wù)費賺取的營業(yè)利潤能夠收回贈送的成本。為了保證贈予的有效收回,通信設(shè)備在預(yù)定時期被鎖定到網(wǎng)絡(luò)服務(wù)供應(yīng)商,即,在所述預(yù)定時期期間通信設(shè)備不能用于不同的網(wǎng)絡(luò)服務(wù)供應(yīng)商。為了解鎖被鎖定的通信設(shè)備,諸如在該預(yù)定時期到期時,使用不同的解鎖方法。在一個方法中,使用專用設(shè)備重新配置通信設(shè)備的存儲器。為了執(zhí)行這樣的方法,需要將通信設(shè)備的實物帶到服務(wù)中心。在另一個方法中,通信設(shè)備可以包括密碼保護(hù)的解鎖模塊。用于啟動密碼保護(hù)的解鎖模塊的密碼由網(wǎng)絡(luò)服務(wù)供應(yīng)商設(shè)定。為了解鎖通信設(shè)備,用戶需要請求網(wǎng)絡(luò)服務(wù)供應(yīng)商提供密碼。因此,所有已知的傳統(tǒng)解鎖方法通常涉及一次或更多次去服務(wù)中心,并且導(dǎo)致時間的浪費和用戶的不便。而且,這樣的解鎖方法需要用戶或網(wǎng)絡(luò)服務(wù)供應(yīng)商或兩者實施行動,因此使得解鎖方法耗時、麻煩并且導(dǎo)致延遲。此外,一些被鎖定的通信設(shè)備往往被個人使用在互聯(lián)網(wǎng)上通??色@得的方法非法侵入。在該情況下,網(wǎng)絡(luò)服務(wù)供應(yīng)商不能有效地收回贈送通信設(shè)備的成本。
發(fā)明內(nèi)容
在本文中描述了一種用于實現(xiàn)通信設(shè)備的虛擬鎖定和解鎖的通信系統(tǒng)。在一個實施例中,虛擬鎖定和解鎖的方法被實現(xiàn)為,使得在鎖定操作模式期間通信設(shè)備能夠在沒有 IC卡(諸如SIM卡)的情況下操作。通信設(shè)備的容納IC卡的工具箱(在下文中被稱為IC 工具箱)用于鎖定和解鎖通信設(shè)備。在鎖定操作模式期間,IC工具箱被禁用。因此,通信設(shè)備只能基于通信設(shè)備的設(shè)備識別碼在網(wǎng)絡(luò)服務(wù)供應(yīng)商的網(wǎng)絡(luò)上被使用。在鎖定模式期間, 通信設(shè)備將設(shè)備識別碼傳輸?shù)酵ㄐ啪W(wǎng)絡(luò)的服務(wù)器。通信網(wǎng)絡(luò)服務(wù)器響應(yīng)于設(shè)備識別碼而動態(tài)地分配IMSI碼以促進(jìn)通信過程。
4
在有效期到期之后,通信設(shè)備可以在沒有任何觸發(fā)器的情況下被自動解鎖,并且 IC工具箱被啟用。在有效期到期之后,自動實現(xiàn)解鎖,即,不需要通信設(shè)備的用戶方或網(wǎng)絡(luò)服務(wù)供應(yīng)商方的啟動。有效期的時間段被存儲在通信設(shè)備的存儲器中。
參考附圖詳細(xì)描述主題。在附圖中,附圖標(biāo)記的最左側(cè)的(一個或多個)數(shù)字表示首次出現(xiàn)所述附圖標(biāo)記的圖號。所有附圖中用相同的附圖標(biāo)記來標(biāo)記相同的特征和部件。圖1示出根據(jù)主題的一個實施例的實現(xiàn)通信設(shè)備的虛擬鎖定的示例性系統(tǒng);圖2是根據(jù)主題的一個實施例的圖1的示例性通信設(shè)備的框圖;圖3是根據(jù)主題的一個實施例的示例性通信服務(wù)器的框圖;圖4示出根據(jù)主題的一個實施例的啟動或停用圖1的通信設(shè)備的IC工具箱的示例性方法;圖5示出根據(jù)主題的一個實施例的將唯一識別碼從圖1的通信設(shè)備傳輸?shù)骄W(wǎng)絡(luò)的示例性方法;圖6示出根據(jù)主題的一個實施例的由圖5的網(wǎng)絡(luò)認(rèn)證圖1的通信設(shè)備的示例性方法。
具體實施例方式所公開的主題涉及通信設(shè)備的虛擬鎖定。在下面參考可以用于任何無線通信系統(tǒng)或有線通信系統(tǒng)中的通信設(shè)備描述示例性方法和系統(tǒng)。通信設(shè)備(諸如移動電話、機頂盒和調(diào)制解調(diào)器)允許用戶在由網(wǎng)絡(luò)服務(wù)供應(yīng)商提供的有線網(wǎng)絡(luò)或無線網(wǎng)絡(luò)上通信。為了建立連接的目的,由網(wǎng)絡(luò)服務(wù)供應(yīng)商認(rèn)證通信設(shè)備并且其后使服務(wù)可用于用戶。根據(jù)商業(yè)要求,網(wǎng)絡(luò)服務(wù)供應(yīng)商可以在預(yù)定時期將通信設(shè)備鎖定到它的網(wǎng)絡(luò)。所述預(yù)定時期在下文中被稱為有效期。為了舉例說明的目的,通信設(shè)備被鎖定到的網(wǎng)絡(luò)服務(wù)供應(yīng)商被稱為歸屬(home) 網(wǎng)絡(luò)服務(wù)供應(yīng)商。除了歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商以外的任何不同的網(wǎng)絡(luò)服務(wù)供應(yīng)商被稱為非歸屬(non-home)網(wǎng)絡(luò)服務(wù)供應(yīng)商。在有效期期間,通信設(shè)備不能由非歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商使用非歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商提供的IC卡進(jìn)行認(rèn)證。為此,通信設(shè)備的用戶和歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商可以簽訂合同并且在合同的有效期期間,用戶的通信設(shè)備被鎖定到歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商。將通信設(shè)備鎖定到與GSM所發(fā)布的(一個或多個)標(biāo)準(zhǔn)兼容的通信網(wǎng)絡(luò)的方法之一包括將IMSI碼存儲在通信設(shè)備的存儲器中。存儲在存儲器中的IMSI碼與存儲在IC卡中的IMSI碼相同。在該方法中,為了認(rèn)證通信請求,只有在用存儲在鎖定到網(wǎng)絡(luò)服務(wù)供應(yīng)商的通信設(shè)備的存儲器中的IMSI碼對存儲在IC卡中的IMSI碼驗證之后,才允許IMSI碼的傳輸。該網(wǎng)絡(luò)綁定通信設(shè)備也被稱為被鎖定的通信設(shè)備。因此,被鎖定的通信設(shè)備只能使用由網(wǎng)絡(luò)服務(wù)供應(yīng)商提供的IC卡。這通常被稱為IC卡依賴方法,原因是通信設(shè)備通過IC卡被鎖定到網(wǎng)絡(luò)服務(wù)供應(yīng)商。其它電子通信設(shè)備諸如機頂盒和無線調(diào)制解調(diào)器也使用類似的方法將設(shè)備鎖定到特定服務(wù)供應(yīng)商。
本文中所述的主題涉及一種系統(tǒng)和方法,其以不需要IC卡存在于通信設(shè)備內(nèi)部的方式將通信設(shè)備(諸如移動電話)的功能限制到歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商的網(wǎng)絡(luò)??梢允箤δ艿南拗瓶赡妫蚴窍拗票辉O(shè)計為在有效期到期之后自動被撤銷,即,不需要來自用戶或歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商的任何啟動。在有效期到期之前,設(shè)備被鎖定到歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商。在有效期到期之后,通信設(shè)備自動被解鎖而不需要來自用戶或歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商的任何干涉。其后,用戶用由歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商或非歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商提供的不同IC卡自由使用通信設(shè)備。圖1示出根據(jù)一個實施例的實現(xiàn)通信設(shè)備102的虛擬鎖定的示例性系統(tǒng)100。系統(tǒng)100包括通過通信網(wǎng)絡(luò)104可通信地聯(lián)接到通信服務(wù)器106的通信設(shè)備102(在下文中也被稱為設(shè)備10 。設(shè)備102可以是電子設(shè)備,例如蜂窩式電話、無繩電話、無線電收發(fā)器、 有線網(wǎng)絡(luò)調(diào)制解調(diào)器或無線網(wǎng)絡(luò)調(diào)制解調(diào)器、機頂盒。盡管參考作為例子的蜂窩式通信系統(tǒng)提供了以下描述,但是應(yīng)當(dāng)理解系統(tǒng)100可以在使用任何通信設(shè)備的任何通信系統(tǒng)(諸如數(shù)據(jù)通信系統(tǒng)或視頻通信系統(tǒng))中實現(xiàn)。網(wǎng)絡(luò)104可以是有線網(wǎng)絡(luò)、無線網(wǎng)絡(luò)或包括無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)的互連混合網(wǎng)絡(luò)。網(wǎng)絡(luò)104可以是專用網(wǎng)絡(luò),S卩,由單一網(wǎng)絡(luò)服務(wù)供應(yīng)商提供和維護(hù),或共享網(wǎng)絡(luò),S卩,由多個網(wǎng)絡(luò)服務(wù)供應(yīng)商提供和維護(hù)。設(shè)備102可以由在網(wǎng)絡(luò)104上運營的至少一個網(wǎng)絡(luò)服務(wù)供應(yīng)商的用戶使用。在蜂窩式電話的情況下,設(shè)備102可以通過大量的基地收發(fā)站(BTS, Base Transceiver Stations)和基站控制器(BSC,Base Station Controller)在網(wǎng)絡(luò) 104
-tififn ο網(wǎng)絡(luò)104可通信地聯(lián)接到通信服務(wù)器106。通信服務(wù)器106 (在下文中也被稱為服務(wù)器106)可以通過各種計算機設(shè)備實現(xiàn),包括但不限于通用計算機設(shè)備、多個聯(lián)網(wǎng)服務(wù)器 (按簇布置或布置為服務(wù)器群)、主機等等。服務(wù)器106可以是專用服務(wù)器,例如由單一服務(wù)供應(yīng)商提供和維護(hù),或者它可以是共享服務(wù)器,例如由多個服務(wù)供應(yīng)商提供和維護(hù)。服務(wù)器106包括服務(wù)器存儲器108,服務(wù)器存儲器存儲各種模塊諸如認(rèn)證模塊 110,分配模塊112和服務(wù)器數(shù)據(jù)模塊114。服務(wù)器存儲器108可以是任何已知類型的存儲系統(tǒng)的組合,并且服務(wù)器存儲器108的一部分可以寄存在與服務(wù)器106物理隔離的計算機設(shè)備上。為了舉例說明的目的,考慮蜂窩式電話系統(tǒng),其中設(shè)備102是蜂窩式電話,網(wǎng)絡(luò) 104是由多個網(wǎng)絡(luò)服務(wù)供應(yīng)商監(jiān)控的共享網(wǎng)絡(luò),并且服務(wù)器106是由歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商維護(hù)的服務(wù)器。為了建立連接以例如在網(wǎng)絡(luò)104上進(jìn)行語音通話或發(fā)送消息,通信設(shè)備102 首先將用于認(rèn)證的通信請求傳輸?shù)綒w屬網(wǎng)絡(luò)服務(wù)供應(yīng)商的服務(wù)器106。當(dāng)設(shè)備102被鎖定到歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商時,設(shè)備102不能被不屬于歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商的任何其他服務(wù)器認(rèn)證。在鎖定模式下,在一個實施例中,設(shè)備102可以由歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商所提供的服務(wù)器106認(rèn)證,而不需要IC卡存在于設(shè)備102中。為了認(rèn)證,設(shè)備102在網(wǎng)絡(luò)104上將設(shè)備識別碼_,Equipment Identification Number)諸如國際移動設(shè)備識別(IMEI, International Mobile Equipment Identity)碼傳輸至Ij月艮務(wù)器 106。服務(wù)器106中的認(rèn)證模塊110通過比較IMEI碼與存儲在服務(wù)器數(shù)據(jù)模塊114的數(shù)據(jù)庫中的有效IMEI碼的列表確定IMEI碼是否對應(yīng)于被鎖定到歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商的設(shè)備。當(dāng)認(rèn)證成功時,IMEI碼被轉(zhuǎn)送到分配模塊112以用于動態(tài)地分配對應(yīng)于接收到的IMEI 碼的臨時國際移動用戶識別(IMSI)碼。使用IMSI碼,設(shè)備102能夠在網(wǎng)絡(luò)104上成功地
ififn。分配模塊112基于存儲在服務(wù)器數(shù)據(jù)模塊114的數(shù)據(jù)庫中的可用IMSI碼的列表用設(shè)備102的IMEI碼映射臨時IMSI碼。為了認(rèn)證和分配臨時IMSI碼,認(rèn)證模塊110和分配模塊112可以使用本領(lǐng)域中已知的一系列認(rèn)證和加密算法。一旦連接將被刷新,可以通過用設(shè)備102的IMEI碼映射新的可用IMSI碼,將新的IMSI碼分配到設(shè)備102。因此,在有效期期間,設(shè)備102基于設(shè)備102的IMEI碼而被鎖定到歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商。此外,為了保證用戶不對被鎖定的設(shè)備102使用任何其它IC卡,操作IC卡所需的 IC工具箱被封閉。在下面參考圖2詳細(xì)解釋了鎖定設(shè)備102的一個示例性機構(gòu)。盡管參考IMEI碼和臨時IMSI碼提供了以上描述,但是應(yīng)當(dāng)理解系統(tǒng)可以使用與設(shè)備102關(guān)聯(lián)的任何設(shè)備識別碼和與歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商關(guān)聯(lián)的任何用戶識別碼實現(xiàn)。在一個實現(xiàn)方式中,設(shè)備102可以被鎖定到歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商,使得可以在有效期到期之后自動撤銷鎖定,即,不需要用戶方或歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商方實施行動以執(zhí)行解鎖。一旦在有效期到期之后自動撤銷鎖定,設(shè)備102可以以類似于現(xiàn)有技術(shù)中可用的任何其它常規(guī)通信設(shè)備的方式用任何其它IC卡操作。圖2是根據(jù)一個實施例的示例性設(shè)備102的框圖200。設(shè)備102可以包括一個或多個處理器202、一個或多個接口 204、集成卡(IC)工具箱214、電源管理單元(PMU,Power Management Unit) 216、和系統(tǒng)存儲器206,所述系統(tǒng)存儲器還可以包括一個或多個支持模塊。(一個或多個)處理器202例如可以包括微處理器、微型計算機、微控制器、數(shù)字信號處理器、中央處理單元、靜態(tài)機、邏輯電路和/或基于操作指令處理信號的任何設(shè)備。除了別的能力以外,(一個或多個)處理器202被配置為獲取并執(zhí)行存儲在存儲器206中的計算機可讀指令。(一個或多個)接口204可以包括各種軟件接口和硬件接口,例如,網(wǎng)絡(luò)接口比如無線電收發(fā)電路,用戶接口諸如輸入/輸出系統(tǒng),應(yīng)用編程接口比如設(shè)備內(nèi)部時鐘、日歷等,或這樣的接口的組合。(一個或多個)接口 204便于用戶與設(shè)備102的交互以及通信信號在網(wǎng)絡(luò)104上的接收和傳輸。系統(tǒng)存儲器206可以包括本領(lǐng)域中已知的任何計算機可讀介質(zhì),例如包括易失性存儲器(例如RAM)和/或非易失性存儲器(例如閃存等)。在一個實現(xiàn)方式中,系統(tǒng)存儲器206包括單次可編程模塊208、設(shè)備數(shù)據(jù)模塊210、和操作系統(tǒng)((^,Operating System)/ 應(yīng)用程序模塊212。單次可編程(OTP,One-Time-Programmable)模塊208包括存儲與設(shè)備102的解鎖相關(guān)的安全數(shù)據(jù)的單次可編程(OTP)存儲器。OTP存儲器可以是只讀存儲器(ROM)并且在本領(lǐng)域中是公知的。OTP模塊208保護(hù)安全數(shù)據(jù)免于被非法侵入或重新編程,并且因此保證用戶遵守有效鎖定期,原因是存儲在OTP存儲器中的數(shù)據(jù)不能被篡改。安全數(shù)據(jù)可以包括持續(xù)時間或恢復(fù)時間(在該持續(xù)時間或恢復(fù)時間之后,設(shè)備102將被解鎖)、指示鎖定何時被執(zhí)行的時間戳和指示鎖定何時將被禁用的另一個時間戳。設(shè)備102也可以存儲對于實現(xiàn)設(shè)備102的基于時間的鎖定/解鎖必不可少的任何其它數(shù)據(jù)。安全數(shù)據(jù)可以以加密格式存儲在OTP模塊208中。在操作期間,安全數(shù)據(jù)用于確定當(dāng)前操作模式,即,設(shè)備102將在鎖定模式還是解鎖模式下操作。當(dāng)前操作模式取決于有效期的到期。代表性的OTP存儲器是在商業(yè)上可獲得的并且可以從制造商諸如矩陣半導(dǎo)體公司(Matrix Semiconductors Inc.)或模擬器件公司(Analog Devices, Inc)處獲得。在一個實現(xiàn)方式中,可以使用編程OTP存儲器的編程工具為OTP存儲器進(jìn)行編程或在制造通信設(shè)備時為OTP存儲器進(jìn)行編程。設(shè)備數(shù)據(jù)模塊210存儲與設(shè)備102相關(guān)的設(shè)備識別數(shù)據(jù)比如設(shè)備識別碼(EIN)。 例如,在蜂窩式電話的情況下,設(shè)備數(shù)據(jù)模塊210可以存儲IMEI碼。設(shè)備數(shù)據(jù)模塊210也可以包括設(shè)備102的操作所需的其它數(shù)據(jù)。操作系統(tǒng)OS (Operating System) /應(yīng)用程序模塊212包括設(shè)備102的運行所需的操作系統(tǒng)、實用程序和用戶接口應(yīng)用程序。此外,設(shè)備102可以包括IC工具箱214,一旦設(shè)備102被解鎖,IC工具箱便使得IC 卡能夠用于連接到通信網(wǎng)絡(luò)。為了舉例說明的目的,IC工具箱214可以是多個硬件接口的組合,以容納IC卡和讀取存儲在IC卡中的用戶識別數(shù)據(jù)諸如用戶識別碼(SIN,Subscriber Identity Number)或 IMSI 碼。此外,設(shè)備102也可以包括管理設(shè)備102的供電的電源模塊(PMU,Power ModUle) 216。PMU 216可以以完全硬件實施例、完全軟件實施例或同時包含硬件成分和軟件成分的實施例的方式實現(xiàn)。在一個實施例中,PMU 216包括電源。電源可以優(yōu)選地是能夠供應(yīng)設(shè)備102所需的電力的任何電源,諸如電池。在鎖定操作模式下,IC工具箱214的供電被PMU 216中斷。由于供電的中斷,IC 工具箱214被停用。在停用狀態(tài)下,IC工具箱214所提供的功能是不可用的。因此,插入 IC工具箱214中的IC卡不能用于通信的目的。所以,在鎖定期間,設(shè)備102將來自設(shè)備數(shù)據(jù)模塊210的IMEI碼傳輸?shù)骄W(wǎng)絡(luò)104以供歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商認(rèn)證。在解鎖操作模式下,也就是在有效期到期之后,PMU 216保持IC工具箱214的所需供電。為IC工具箱214供電致使它被啟動。在啟動狀態(tài)下,設(shè)備102可以讀取插入IC工具箱214中的IC卡。所以,設(shè)備102可以傳輸從IC卡讀取的IMSI碼。在另一個實現(xiàn)方式中,即使在解鎖模式下,設(shè)備102使用IMEI碼而不使用IC工具箱214。這例如可以在即使在有效期到期之后用戶也希望繼續(xù)用歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商的情況下發(fā)生。在一個實現(xiàn)方式中,PMU 216通過監(jiān)控供應(yīng)到IC工具箱214的電力來啟動或停用 IC工具箱214。然而,本領(lǐng)域的技術(shù)人員將顯而易見各種其它措施可以用于啟動或停用IC 工具箱214。圖3是根據(jù)一個實施例的示例性服務(wù)器106的框圖300。服務(wù)器106可以包括一個或多個處理器302、一個或多個接口 304、和服務(wù)器存儲器108,所述服務(wù)器存儲器還可以包括服務(wù)器認(rèn)證模塊110、服務(wù)器分配模塊112、和相同服務(wù)器數(shù)據(jù)模塊114。(一個或多個)處理器302例如可以包括微處理器、微型計算機、微控制器、數(shù)字信號處理器、中央處理單元、靜態(tài)機、邏輯電路或基于操作指令處理信號的任何其它設(shè)備。除了別的功能以外,(一個或多個)處理器302被配置為獲取并執(zhí)行存儲在服務(wù)器存儲器108 中的計算機可讀指令。(一個或多個)接口304可以包括各種軟件接口和硬件接口,例如,網(wǎng)絡(luò)接口(諸如無線電收發(fā)電路)、服務(wù)器操作者接口(諸如輸入/輸出系統(tǒng))、應(yīng)用編程接口(諸如服務(wù)器內(nèi)部時鐘等)、用于監(jiān)控和維護(hù)服務(wù)器的控制接口、或許多這樣的接口的組合。(一個或多個)接口 304便于服務(wù)器106的維護(hù)和操作者控制以及通信信號在網(wǎng)絡(luò)104上的接收和傳輸。服務(wù)器存儲器108可以包括本領(lǐng)域中已知的任何計算機可讀介質(zhì),例如包括易失性存儲器(例如RAM)和/或非易失性存儲器(例如閃存等)。服務(wù)器認(rèn)證模塊110也被稱為認(rèn)證模塊110,用于基于對在網(wǎng)絡(luò)104上接收到的數(shù)據(jù)或(一個或多個)識別碼的識別來認(rèn)證連接。認(rèn)證模塊110確定接收到的識別碼是設(shè)備識別碼(EIN)還是用戶識別碼(SIN),如上所述,這可以對應(yīng)于設(shè)備102是在沒有IC卡的情況下例如在鎖定模式(在下文中被稱為IC工具箱停用模式)下操作還是在有IC卡的情況下在解鎖模式(在下文中被稱為IC工具箱啟動模式)下操作。在確定識別碼的性質(zhì)之后,認(rèn)證模塊110使用包括在服務(wù)器數(shù)據(jù)模塊114中的相關(guān)用戶信息數(shù)據(jù)庫認(rèn)證識別碼。當(dāng)認(rèn)證時,服務(wù)器分配模塊112用于將IMSI碼動態(tài)地分配給通過EIN被認(rèn)證的連接請求。分配的動態(tài)性質(zhì)使得為了建立連接,臨時IMSI碼必須從在服務(wù)器數(shù)據(jù)模塊114的數(shù)據(jù)庫中實時獲取的可用IMSI碼的池中被分配出。這樣分配的臨時 IMSI碼可以被配置為僅僅為當(dāng)前連接的目的而有效,使得在類似條件下執(zhí)行的隨后連接可能需要不同的IMSI碼被分配到同一設(shè)備102。除了上述數(shù)據(jù)庫以外,服務(wù)器數(shù)據(jù)模塊114也可以包括諸如開帳單、呼叫路線選擇、設(shè)備位置識別之類的功能所需的數(shù)據(jù)庫。圖4示出了根據(jù)一個實施例的用于啟動或停用IC工具箱214的示例性方法400。 取決于IC工具箱214的啟動的狀態(tài),設(shè)備102處于IC工具箱啟動模式或IC工具箱停用模式。用于啟動或停用IC工具箱214的示例性方法400在處理方框402處起動。該起動可以是在服務(wù)器106或設(shè)備102上發(fā)生的事件的結(jié)果。示例性方法400的起動可以在一周、一個月左右之后周期性地發(fā)生。方法400的起動也可以在設(shè)備102被接通或設(shè)備102 利用漫游功能等時起動。此外,起動可以是例如在上電期間設(shè)備102的標(biāo)準(zhǔn)操作程序的結(jié)果,或者是用戶驅(qū)動事件的結(jié)果,或者是這樣的事件的組合的結(jié)果。在方框402,一旦方法400的起動被觸發(fā),讀取OTP模塊208并且獲得存儲在OTP 模塊208中的日期和時間值。在方框404,獲得當(dāng)前日期。在示例性實施例中,可以從設(shè)備 102中的實時時鐘或從網(wǎng)絡(luò)服務(wù)供應(yīng)商獲得當(dāng)前日期和時間。在方框406,比較從OTP模塊 208獲得的日期和所獲得的當(dāng)前日期。在方框408中,評估有效期的到期并且相應(yīng)地執(zhí)行步驟410或步驟414。在方框 408的結(jié)果指示有效期已到期的情況下,在處理方框410處啟動IC工具箱214。其后,在步驟412,設(shè)備102進(jìn)入IC工具箱啟動操作模式。設(shè)備的該操作模式例如可以通過設(shè)定存儲在系統(tǒng)存儲器206中的標(biāo)記值而實現(xiàn)。在方框408中,在結(jié)果指示有效期未到期的情況下,該決策方框?qū)⒖刂浦苯愚D(zhuǎn)到步驟414。在方框414中,停用IC工具箱并且其后在步驟416中,設(shè)備102進(jìn)入IC工具箱停用模式。因此,只要設(shè)備102處于IC工具箱停用模式,IC工具箱214就保持禁用并且不會讀取插入其中的任何IC卡。在IC工具箱啟動模式期間,設(shè)備102的IC工具箱214被啟動。如上舉例說明,僅僅在有效期到期之后,設(shè)備102才進(jìn)入IC工具箱啟動模式。
在一個實施例中,通過管理IC工具箱模塊214的供電而實現(xiàn)IC工具箱214的啟動和停用。在一個實施例中,OS/應(yīng)用程序模塊212讀取存儲在OTP模塊208中的數(shù)據(jù)并且檢查有效期的到期。隨后,響應(yīng)于檢查過程的結(jié)果,而設(shè)定存儲在系統(tǒng)存儲器206中的標(biāo)記值。在一個實施例中,如果該值被設(shè)定為‘0’,則OS/應(yīng)用程序模塊212引導(dǎo)PMU 216停止為IC工具箱214供電,停用IC工具箱214。類似地,如果標(biāo)記值被設(shè)定為‘ 1’,則OS/應(yīng)用程序模塊212將引導(dǎo)PMU 216保持為IC工具箱214供電,使得IC工具箱214被啟動。盡管參考由OS/應(yīng)用程序模塊212控制PMU 216描述了以上示例,但是應(yīng)當(dāng)理解, 管理IC工具箱214的供電的前述實現(xiàn)方式可以以一個或多個方式實現(xiàn)。圖5示出了根據(jù)一個實施例的取決于設(shè)備102的操作模式將來自設(shè)備102的識別碼傳輸?shù)骄W(wǎng)絡(luò)104的示例性方法500。示例性方法500的起動在方框502處發(fā)生。該起動例如可以在設(shè)備102每次被接通時、在漫游期間或在無網(wǎng)絡(luò)覆蓋期之后的接收網(wǎng)絡(luò)期間發(fā)生。此外,起動可以是設(shè)備的標(biāo)準(zhǔn)操作程序的結(jié)果,例如在上電期間,或者是用戶驅(qū)動事件的結(jié)果,或者是這樣的事件的組合的結(jié)果。在方框504中,確定設(shè)備102的當(dāng)前操作模式??梢酝ㄟ^各種方式執(zhí)行設(shè)備102 的當(dāng)前操作模式的確定,其中設(shè)備102處于IC工具箱啟動模式或IC工具箱停用模式。例如,可以通過由處理器202評估存儲在設(shè)備102的系統(tǒng)存儲器206中的標(biāo)記值來確定當(dāng)前操作模式。在方框504中,評估IC工具箱的模式。在決策方框504的結(jié)果指示設(shè)備102處于 IC工具箱停用模式的情況下,執(zhí)行510。在方框510中,設(shè)備102將IMEI傳輸?shù)骄W(wǎng)絡(luò)104。 在決策方框504的結(jié)果指示設(shè)備102處于IC工具箱啟動模式的情況下,執(zhí)行506。在方框506中,檢查IC工具箱214中的IC卡(例如SIM卡)的存在。如果IC卡存在于IC工具箱214中,則控制被轉(zhuǎn)到方框508,否則控制被轉(zhuǎn)到方框510。在IC工具箱 214中檢測到IC卡的情況下,在方框508中,設(shè)備102將與IC卡關(guān)聯(lián)的IMSI碼傳輸?shù)骄W(wǎng)絡(luò) 104。此外,IMSI碼可以用于認(rèn)證和建立連接,與本領(lǐng)域中已知的普通移動電話通信的情況相同。隨后,如果IC卡不存在于IC工具箱214中,則執(zhí)行方框510。此外,在方框510 中,設(shè)備102將IMEI碼傳輸?shù)骄W(wǎng)絡(luò)104。圖6示出了根據(jù)一個實施例的示例性方法600,其示出了在從設(shè)備102接收到的識別碼的基礎(chǔ)上由網(wǎng)絡(luò)104認(rèn)證設(shè)備102。示例性方法600在服務(wù)器106上實現(xiàn)。在方框602中,識別碼由服務(wù)器106通過它的(一個或多個)接口 304接收。在決策方框602中,確定所接收的識別碼是EIN還是SIN并且相應(yīng)地執(zhí)行方框604或方框606。 可以在服務(wù)器106的服務(wù)器認(rèn)證模塊110中實現(xiàn)方框602、604和606。在接收到的識別碼是EIN的情況下,執(zhí)行方框604,其中在服務(wù)器數(shù)據(jù)模塊114中實現(xiàn)的用戶數(shù)據(jù)庫中搜索EIN。如果未在用戶數(shù)據(jù)庫中找到EIN,則認(rèn)證失敗并且在方框 612中將認(rèn)證失敗的報告?zhèn)骰氐皆O(shè)備102。如果在用戶數(shù)據(jù)庫中找到EIN,由此指示設(shè)備102屬于有效用戶,則將控制轉(zhuǎn)到服務(wù)器分配模塊112。如先前所述在方框608中將SIN動態(tài)地分配給用戶。在方框610中,將認(rèn)證成功完成的報告?zhèn)鞯皆O(shè)備102。
返回參考方框602,在接收到的識別碼被確定為SIN的情況下,執(zhí)行方框606。在方框606中,在服務(wù)器數(shù)據(jù)模塊112中實現(xiàn)的用戶數(shù)據(jù)庫中搜索SIN。如果未在用戶數(shù)據(jù)庫中找到SIN,則認(rèn)證失敗并且在方框612中將認(rèn)證失敗的報告?zhèn)骰氐皆O(shè)備102。如果在用戶數(shù)據(jù)庫中找到SIN,由此指示設(shè)備102屬于有效用戶,則執(zhí)行方框610, 根據(jù)該方框?qū)⒄J(rèn)證成功完成的報告?zhèn)鞯皆O(shè)備102。應(yīng)當(dāng)注意用戶數(shù)據(jù)庫是可以由歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商維護(hù)的數(shù)據(jù)庫。用戶數(shù)據(jù)庫也可以包括存儲在歸屬位置寄存器(HLR,Home Location Register)中的信息,所述歸屬位置寄存器存儲被授權(quán)使用GSM核心網(wǎng)絡(luò)(諸如網(wǎng)絡(luò)104)的每個移動電話用戶的詳細(xì)資料。 用戶數(shù)據(jù)庫也可以包括存儲在訪問位置寄存器(VLR,Visitor Location Register)中的信息,所述訪問位置寄存器是漫游到該網(wǎng)絡(luò)服務(wù)的特定區(qū)域中的用戶的臨時數(shù)據(jù)庫。在一個實施例中,用戶數(shù)據(jù)庫也可以由各種網(wǎng)絡(luò)服務(wù)供應(yīng)商共享以在漫游時便于呼叫處理。在一個實施例中,在漫游期間,設(shè)備102與在它的當(dāng)前位置的區(qū)域中可用的網(wǎng)絡(luò)服務(wù)通信并且傳輸EIN碼以用于認(rèn)證。在另一個實施例中,在該區(qū)域中可用的網(wǎng)絡(luò)服務(wù)將請求設(shè)備102的歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商并且將為接收到的設(shè)備102的EIN請求頂SI碼。此外,響應(yīng)于從歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商成功地接收頂SI碼,將連接呼叫。然而,在另一個實施例中,相鄰的非歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商可以響應(yīng)于從設(shè)備102接收的EIN碼而自身動態(tài)地分配頂SI碼。在一個實施例中,相鄰的非歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商可以從由歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商維護(hù)的用戶數(shù)據(jù)庫請求用于認(rèn)證的關(guān)于設(shè)備102的信息。在另一個實施例中,用戶數(shù)據(jù)庫可以由各種網(wǎng)絡(luò)服務(wù)供應(yīng)商共享以便于無縫連接到設(shè)備102的用戶。此外,相鄰的非歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商自身可以使用共享用戶數(shù)據(jù)庫來認(rèn)證從設(shè)備102接收的請求。在一個實施例中,中央數(shù)據(jù)庫由各種網(wǎng)絡(luò)服務(wù)供應(yīng)商共享,所述中央數(shù)據(jù)庫也可以包括存儲在HLR或VLR中的信息。為了將漫游功能提供給設(shè)備102的用戶,非歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商也可以為在服務(wù)器106上通過網(wǎng)絡(luò)104從設(shè)備102接收的EIN提供動態(tài)SIN分配的能力。非歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商可以使用中央數(shù)據(jù)庫檢驗接收到的EIN屬于有效用戶, 并且隨后將IMSI碼分配給設(shè)備102以便在漫游期間或在呼叫切換過程期間提供無縫連接。在一個示例性實施例中,也可以為已與各種網(wǎng)絡(luò)服務(wù)供應(yīng)商簽訂合同的用戶和已在有效期鎖定他們的設(shè)備的用戶維護(hù)中央數(shù)據(jù)庫。非歸屬網(wǎng)絡(luò)服務(wù)供應(yīng)商可以使用中央數(shù)據(jù)庫以通過如在本公開中先前所闡述的動態(tài)SIN分配過程提供與這樣的用戶的連接。在計算機可執(zhí)行指令的大致背景下描述了參考圖4、5和6提供的示例性方法400、 500和600。通常,計算機可執(zhí)行指令可以包括執(zhí)行特定功能或?qū)崿F(xiàn)特定抽象數(shù)據(jù)類型的例行程序、程序、對象、組成、數(shù)據(jù)結(jié)構(gòu)、過程、模塊、函數(shù)等。計算機可執(zhí)行指令可以存儲在計算機可讀介質(zhì)上并且可以被裝載或嵌入用于執(zhí)行的適當(dāng)設(shè)備中。描述方法的順序不應(yīng)當(dāng)被理解為限制性的,并且任何數(shù)量的所述方法框圖可以按照任何順序被組合以實現(xiàn)方法或替選方法。另外,可以從所述方法中刪除個別方框而不脫離本文中所述的主題的精神和范圍。此外,可以以任何合適的硬件、軟件、固件或它們的組合實現(xiàn)所述方法。盡管以結(jié)構(gòu)特征和/或方法專用的語言描述了用于實現(xiàn)通信設(shè)備的虛擬鎖定的實施例,但是應(yīng)當(dāng)理解本發(fā)明不一定限于所述的具體特征或方法。相反地,具體特征和方法作為其示例性實現(xiàn)方式被公開。
權(quán)利要求
1.一種通信系統(tǒng)(100),包括通信設(shè)備(102),所述通信設(shè)備在有效期被鎖定,其中,所述通信設(shè)備(10 在所述有效期期間傳輸設(shè)備識別碼以發(fā)起通信過程;以及通信服務(wù)器(106),所述通信服務(wù)器可通信地聯(lián)接到所述通信設(shè)備以接收所述設(shè)備識別碼,并且作為響應(yīng)將用戶識別碼動態(tài)地分配給所述通信設(shè)備(102)以促進(jìn)所述通信過程。
2.根據(jù)權(quán)利要求1所述的通信系統(tǒng)(100),其中,所述通信設(shè)備(10 選自蜂窩式電話、無繩電話、無線電收發(fā)器、網(wǎng)絡(luò)調(diào)制解調(diào)器以及機頂盒。
3.根據(jù)權(quán)利要求1所述的通信系統(tǒng)(100),其中,所述設(shè)備識別碼是國際移動設(shè)備識別碼,并且所述用戶識別碼是國際移動用戶識別碼。
4.根據(jù)權(quán)利要求1所述的通信系統(tǒng)(100),其中,在所述有效期期間,所述通信設(shè)備 (102)被鎖定到網(wǎng)絡(luò)服務(wù)供應(yīng)商,用于進(jìn)行通信。
5.根據(jù)權(quán)利要求1所述的通信系統(tǒng)(100),其中,所述通信設(shè)備(10 包括處理器 002),其中,所述處理器(20 被配置為在所述有效期期間禁用所述通信設(shè)備(10 的集成電路卡工具箱(214)以鎖定所述通信設(shè)備(102);以及當(dāng)所述有效期到期時自動啟用所述集成電路卡工具箱014)以解鎖所述通信設(shè)備 (102)。
6.根據(jù)權(quán)利要求1所述的通信系統(tǒng)(100),其中,在動態(tài)分配所述用戶識別碼之前,所述通信服務(wù)器(106)認(rèn)證所述設(shè)備識別碼。
7.根據(jù)權(quán)利要求1所述的通信系統(tǒng)(100),其中,在所述有效期到期之后,所述通信設(shè)備(10 傳輸所述設(shè)備識別碼以發(fā)起所述通信過程。
8.一種通信設(shè)備(102),包括存儲器008),所述存儲器存儲表示有效期的數(shù)據(jù);集成電路卡工具箱014),所述集成電路卡工具箱容納和連接集成電路卡;以及處理器O02),所述處理器被配置為從所述存儲器讀取所述數(shù)據(jù),其中,在所述有效期期間,所述處理器(20 禁用所述集成電路卡工具箱014)。
9.根據(jù)權(quán)利要求8所述的通信設(shè)備(102),其中,所述存儲器(208)是單次可編程存儲器。
10.根據(jù)權(quán)利要求8所述的通信設(shè)備(102),其中,所述集成電路卡工具箱(214)是用戶識別模塊工具箱,并且所述集成電路卡是用戶識別模塊卡。
11.根據(jù)權(quán)利要求8所述的通信設(shè)備(102),其中,在所述有效期期間,所述處理器 (202)中斷所述集成電路卡工具箱014)的供電,以禁用所述集成電路卡工具箱014)。
12.根據(jù)權(quán)利要求8所述的通信設(shè)備(102),其中,當(dāng)所述有效期到期時,所述處理器 (202)自動啟用所述集成電路卡工具箱014)。
13.根據(jù)權(quán)利要求12所述的通信設(shè)備(102),其中,所述處理器(20 恢復(fù)所述集成電路卡工具箱014)的供電,以啟用所述集成電路卡工具箱014)。
14.一種通信服務(wù)器(106),包括:認(rèn)證模塊(110),所述認(rèn)證模塊認(rèn)證從通信設(shè)備接收的連接請求,其中,所述連接請求包括設(shè)備識別碼;以及分配模塊(112),所述分配模塊響應(yīng)于所述連接請求而將用戶識別碼動態(tài)地分配給所述通信設(shè)備。
15.根據(jù)權(quán)利要求14所述的通信服務(wù)器(106),其中,所述設(shè)備識別碼是國際移動設(shè)備識別碼。
16.根據(jù)權(quán)利要求14所述的通信服務(wù)器(106),其中,所述認(rèn)證模塊(110)確定所述設(shè)備識別碼是否與存儲在所述通信服務(wù)器(106)的數(shù)據(jù)庫中的碼匹配,以認(rèn)證所述連接請求。
17.根據(jù)權(quán)利要求14所述的通信服務(wù)器(106),其中,所述分配模塊(11 從所述通信服務(wù)器(106)可用的用戶識別碼的池中隨機地分配用戶識別碼。
18.根據(jù)權(quán)利要求14所述的通信服務(wù)器(106),其中,所述通信服務(wù)器(106)基于用戶識別碼的成功分配而建立連接。
19.一種方法,包括在有效期禁用集成電路卡工具箱(214);以及在有效期期間傳輸設(shè)備識別碼以發(fā)起通信過程。
20.根據(jù)權(quán)利要求19所述的方法,其中,所述禁用集成電路卡工具箱(214)包括中斷所述集成電路卡工具箱014)的供電。
21.根據(jù)權(quán)利要求19所述的方法,其中,所述方法還包括在有效期到期時自動啟用所述集成電路卡工具箱014)。
22.根據(jù)權(quán)利要求21所述的方法,其中,啟用所述集成電路卡工具箱(214)包括在有效期到期時恢復(fù)所述集成電路卡工具箱014)的供電。
23.一種方法,包括接收通信請求,其中,所述請求包括設(shè)備識別碼;認(rèn)證所述請求;響應(yīng)于所述請求而動態(tài)地分配用戶識別碼;以及使用所述用戶識別碼來促進(jìn)通信。
24.根據(jù)權(quán)利要求23所述的方法,其中,所述認(rèn)證包括確定所述設(shè)備識別碼是否與存儲在數(shù)據(jù)庫中的碼匹配。
25.根據(jù)權(quán)利要求23所述的方法,其中,動態(tài)地分配用戶識別碼包括從可用的用戶識別碼的池中隨機地分配用戶識別碼。
全文摘要
描述了一種用于實現(xiàn)設(shè)備(102)的鎖定的通信系統(tǒng)。設(shè)備(102)可以在有效期被鎖定到網(wǎng)絡(luò)服務(wù)供應(yīng)商。在有效期到期之后,設(shè)備(102)可以被自動解鎖。在鎖定操作模式下,用于容納IC卡的集成電路(IC)卡工具箱(214)在設(shè)備(102)中被禁用。在有效期期間,設(shè)備(102)將設(shè)備識別碼傳輸?shù)骄W(wǎng)絡(luò)服務(wù)供應(yīng)商,同時發(fā)起通信請求。網(wǎng)絡(luò)服務(wù)供應(yīng)商動態(tài)地分配用戶識別碼以促進(jìn)通信過程。在有效期到期之后,設(shè)備(102)被自動解鎖并且設(shè)備(102)的IC工具箱(214)被啟用。
文檔編號H04W8/24GK102334354SQ200980157448
公開日2012年1月25日 申請日期2009年12月23日 優(yōu)先權(quán)日2008年12月24日
發(fā)明者P·庫瑪 申請人:意法愛立信印度有限公司, 意法愛立信有限公司