專利名稱:通信設(shè)備注冊(cè)的制作方法
技術(shù)領(lǐng)域:
本發(fā)明 一般涉及將向電子設(shè)備提供服務(wù)的任務(wù)限制到特定的服
務(wù)提供商的領(lǐng)域;特別限制到不排他地限制到無(wú)線連接服務(wù)提供商, 降低了電子設(shè)備的原始成本。
背景技術(shù):
在諸如用于全球移動(dòng)通信系統(tǒng)("GSM")中的蜂窩電話之類的 無(wú)線便攜式通信設(shè)備中,使用用戶標(biāo)識(shí)模塊("SIM")卡來(lái)存儲(chǔ)有關(guān) 用戶的各種信息,以及用于對(duì)用戶進(jìn)行身份驗(yàn)證并實(shí)現(xiàn)安全的無(wú)線通 信的加密密鑰。類似地,在碼分多址("CDMA")無(wú)線網(wǎng)絡(luò)中,使用 可移動(dòng)用戶標(biāo)識(shí)模塊("R-UIM")卡來(lái)存儲(chǔ)用戶信息。 一般而言,用 戶能夠通過(guò)將SIM或R-UIM卡插入到蜂窩電話中來(lái)使用任何兼 容的蜂窩電話,假設(shè)用戶能夠訪問(wèn)SIM或R-UIM卡。用戶在利用 蜂窩電話注冊(cè)了他們的SIM或R-UIM用戶卡之后,可以使用進(jìn)行 注冊(cè)的無(wú)線通信服務(wù)提供商的服務(wù)。
近來(lái),使用基于非用戶卡的移動(dòng)電話已經(jīng)引起人們的興趣。在送 達(dá)零售渠道之前,在工廠,或以別的方式,將設(shè)備特定的操作參數(shù)安 全地存儲(chǔ)在這些電話中。這些參數(shù)包括諸如電子序列號(hào)(ESN)之類 的設(shè)備標(biāo)識(shí)符和用于對(duì)設(shè)備進(jìn)行身份驗(yàn)證和/或通過(guò)空中安全地與網(wǎng) 絡(luò)進(jìn)行通信的加密密鑰。在從工廠送達(dá)零售渠道之后,這些基于非用 戶卡的移動(dòng)電話必須向服務(wù)提供商注冊(cè)以便提供無(wú)線連接。為了注冊(cè) 這些設(shè)備,必須將另外的網(wǎng)絡(luò)特定信息輸入到設(shè)備中。這些網(wǎng)絡(luò)參數(shù) 包括諸如IMSI (國(guó)際移動(dòng)性用戶身份)之類的用戶標(biāo)識(shí)符和網(wǎng)絡(luò)標(biāo) 識(shí)符(NID)。然而,由于需要保持這些網(wǎng)絡(luò)參數(shù)的安全,并且由于在 工廠為每一個(gè)用戶輸入這些網(wǎng)絡(luò)參數(shù)是不切實(shí)際的,因此,必須由經(jīng)過(guò)培訓(xùn)的技術(shù)人員在銷售點(diǎn)使用專門的設(shè)備來(lái)輸入這些網(wǎng)絡(luò)參數(shù)。這 些對(duì)專門的設(shè)備和熟練的技術(shù)人員的要求由于這些資源的可用性的 限制,可能會(huì)限制非基于用戶卡的移動(dòng)電話的批量產(chǎn)出的速度。
為了可以輕松地理解本發(fā)明并使本發(fā)明產(chǎn)生經(jīng)濟(jì)效果,現(xiàn)在將參 考示范性實(shí)施例并參考附圖,其中,在各個(gè)單獨(dú)的視圖中,類似的附 圖標(biāo)記表示相同的或功能上類似的元件。附圖與下面的詳細(xì)描述一 起,構(gòu)成了說(shuō)明書(shū)的一部分,用于進(jìn)一步顯示各個(gè)實(shí)施例,并說(shuō)明根
據(jù)本發(fā)明的各種原理和優(yōu)點(diǎn),其中
圖1是顯示了根據(jù)本發(fā)明的實(shí)施例的電子設(shè)備的電路的示意方
框圖2是顯示了根據(jù)本發(fā)明的實(shí)施例的系統(tǒng)的示意方框圖3A是顯示了根據(jù)本發(fā)明的實(shí)施例的在工廠預(yù)先配置未注冊(cè) 的電子設(shè)備的方法的流程圖3B是顯示了根據(jù)本發(fā)明的實(shí)施例的在注冊(cè)電子設(shè)備之前操 作網(wǎng)絡(luò)的方法的流程圖4是顯示了根據(jù)本發(fā)明的實(shí)施例的注冊(cè)電子設(shè)備的方法的流 程圖;以及
圖5是顯示了根據(jù)本發(fā)明的實(shí)施例的在網(wǎng)絡(luò)中注冊(cè)電子設(shè)備的 方法的流程圖。
本領(lǐng)域技術(shù)人員將理解,圖中的元素是簡(jiǎn)明而清晰地顯示的,不 一定是按比例繪制的。例如,圖中的某些元素的維可以相對(duì)于其他元 素而放大,以幫助改善對(duì)本發(fā)明的實(shí)施例的理解。
具體實(shí)施例方式
在詳細(xì)描述根據(jù)本發(fā)明的實(shí)施例之前,應(yīng)該注意,實(shí)施例主要地 組合了涉及向無(wú)線服務(wù)提供商或網(wǎng)絡(luò)注冊(cè)電子設(shè)備的方法步驟和設(shè) 備組件。相應(yīng)地,設(shè)備組件和方法步驟在適當(dāng)?shù)那闆r下通過(guò)圖形中的慣用符號(hào)來(lái)代表,只顯示了與本發(fā)明的實(shí)施例有關(guān)的那些具體細(xì)節(jié),
以便不會(huì)用對(duì)那些精通具有這里的描述的優(yōu)點(diǎn)的技術(shù)的人員顯而易
見(jiàn)的細(xì)節(jié)妨礙對(duì)本說(shuō)明書(shū)的理解。
在此文檔中,諸如第一和第二、頂部和底部等等關(guān)系術(shù)語(yǔ)可以只 用于區(qū)別一個(gè)實(shí)體或操作與另一個(gè)實(shí)體或操作,而不一定需要或暗示 這樣的實(shí)體或操作之間的任何實(shí)際這樣的關(guān)系或順序。術(shù)語(yǔ)"包括"或 其任何其他變體,用于涵蓋非排他性的包含,以便包括元件列表的過(guò) 程、方法、產(chǎn)品或設(shè)備不只包括那些元件而是可以包括沒(méi)有明確地列 出的其他元件或這樣的過(guò)程、方法、產(chǎn)品或設(shè)備固有的其他元件。前 面有"包括一個(gè)"的元件沒(méi)有更多約束地,不排除包括該元件的過(guò)程、 方法、產(chǎn)品或設(shè)備中的另外的相同元件的存在。此外,在整個(gè)此說(shuō)明 書(shū)中,術(shù)語(yǔ)"鍵"具有可由用戶驅(qū)動(dòng)的具有專門的、可變的或編程功能 的任何鍵、按鈕、或傳動(dòng)器的廣泛的含義。
應(yīng)該理解,這里所描述的本發(fā)明的實(shí)施例可以包括一個(gè)或多個(gè) 常規(guī)處理器和唯一存儲(chǔ)的程序指令,這些指令控制一個(gè)或多個(gè)處理器 與某些非處理器電路一起實(shí)現(xiàn)這里所描述的向無(wú)線服務(wù)提供商或網(wǎng) 絡(luò)注冊(cè)電子設(shè)備的某些、大多數(shù)或所有功能。非處理器電路可以包括, 但不僅限于,無(wú)線電接收器、無(wú)線電發(fā)射器、信號(hào)驅(qū)動(dòng)器、時(shí)鐘電路、 電源電路,以及用戶輸入設(shè)備。因此,這些功能可以被解釋為向無(wú)線 服務(wù)提供商或網(wǎng)絡(luò)注冊(cè)電子設(shè)備的方法步驟?;蛘?, 一些或所有功能 可以通過(guò)沒(méi)有存儲(chǔ)程序指令的狀態(tài)機(jī)來(lái)實(shí)現(xiàn),或以一個(gè)或多個(gè)專用集
成電路(ASIC)來(lái)實(shí)現(xiàn),其中,每一個(gè)功能或某些功能的某種組合作 為自定義邏輯來(lái)實(shí)現(xiàn)。當(dāng)然,也可以使用兩種方法的組合。如此,這 里描述了這些功能的方法和裝置。此外,可以預(yù)期,本領(lǐng)域技術(shù)人員, 盡管可能花費(fèi)大量的努力和可用的時(shí)間、當(dāng)前技術(shù),以及經(jīng)濟(jì)方面的 考慮所推動(dòng)的許多設(shè)計(jì)選擇,當(dāng)由這里所說(shuō)明的概念和原理來(lái)指導(dǎo) 時(shí),將輕松地能夠用最少量的實(shí)驗(yàn)生成這樣的軟件指令和程序和IC。 請(qǐng)參看圖1,示意圖顯示了電子設(shè)備100,通常是無(wú)線通信設(shè) 備,呈現(xiàn)移動(dòng)站或移動(dòng)電話的形式,包括射頻通信單元102,可以與處理器103進(jìn)行通信。電子設(shè)備100還具有顯示屏幕105,該顯示 屏幕可以包括觸敏屏幕,用于接收用戶數(shù)據(jù)項(xiàng)或來(lái)自設(shè)備的用戶的功 能操作指令。還有警告模塊115,該模塊通常包含警告揚(yáng)聲器、振動(dòng) 器電動(dòng)機(jī)和關(guān)聯(lián)的驅(qū)動(dòng)程序。顯示屏幕105,以及警告模塊115可 以與處理器103進(jìn)行通信。電子設(shè)備還具有小鍵盤106,其中包含 許多鍵,可以由設(shè)備的用戶進(jìn)行操縱,以便輸入用戶數(shù)據(jù)或操作設(shè)備 的某些功能。
處理器103可操作地連接到各種存儲(chǔ)器組件,并包括具有用于 存儲(chǔ)數(shù)據(jù)的關(guān)聯(lián)的代碼只讀存儲(chǔ)器(ROM) 112的編碼器/解碼器 111,用于對(duì)可以由電子設(shè)備100傳輸?shù)幕蚪邮盏降恼Z(yǔ)音或其他信號(hào) 進(jìn)行編碼和解碼。處理器103還包括微處理器113,該微處理器通 過(guò)公用數(shù)據(jù)和地址總線117連接到編碼器/解碼器111、射頻通信單 元102、字符只讀存儲(chǔ)器(ROM) 114、隨機(jī)存取存儲(chǔ)器(RAM) 104、 靜態(tài)可編程序存儲(chǔ)器116和安全存儲(chǔ)器119 (類似于基于用戶卡的 移動(dòng)電話中的用戶身份卡(SIM或RUIM))。靜態(tài)可編程序存儲(chǔ) 器116和安全存儲(chǔ)器119存儲(chǔ),其中,優(yōu)選漫游名單(PRL)、用戶 身份驗(yàn)證數(shù)據(jù),選擇的傳入文本消息和電話號(hào)碼數(shù)據(jù)庫(kù)(TND電話 簿)(包括電話號(hào)碼的號(hào)碼字段,與電話號(hào)碼中的一個(gè)號(hào)碼關(guān)聯(lián)的標(biāo) 識(shí)符的名稱字段)。安全存儲(chǔ)器119和靜態(tài)存儲(chǔ)器116還可以存儲(chǔ) 用于允許訪問(wèn)移動(dòng)電話100上的受密碼保護(hù)的功能的密碼。此外, 安全存儲(chǔ)器還安全地存儲(chǔ)了諸如綁定密鑰(A-key)之類的加密密鑰, 和/或其他機(jī)密的共享數(shù)據(jù),以及諸如ESN之類的設(shè)備標(biāo)識(shí)符。
微處理器113具有用于連接到顯示屏幕105、警告模塊115和 小鍵盤106的端口。此外,微處理器113還具有用于連接到麥克風(fēng) 135和與設(shè)備是整體的通信揚(yáng)聲器140的端口。
字符只讀存儲(chǔ)器114存儲(chǔ)了用于對(duì)可以由通信單元102接收 到的文本消息進(jìn)行解碼或進(jìn)行編碼的代碼。在此實(shí)施例中,字符只讀 存儲(chǔ)器114、 RUIM卡119,以及靜態(tài)存儲(chǔ)器116還可以存儲(chǔ)微處 理器113的操作代碼(OC)和用于執(zhí)行與移動(dòng)電話100關(guān)聯(lián)的功能的代碼。
射頻通信單元102是具有共用天線107的組合接收器和發(fā)射 器。通信單元102具有通過(guò)射頻放大器109連接到天線107的收 發(fā)器108。收發(fā)器108還連接到組合調(diào)制器/解調(diào)器110,而該組合 調(diào)制器/解調(diào)器110將通信單元102連接到處理器103。
圖2顯示了一種無(wú)線通信系統(tǒng),包括網(wǎng)絡(luò)或無(wú)線服務(wù)提供商 210和諸如移動(dòng)電話之類的電子設(shè)備100。網(wǎng)絡(luò)210包括歸屬位置 寄存器(HLR)215、服務(wù)中心2加,以及許多基站2:30,用于通過(guò)空 中與電子設(shè)備100進(jìn)行通信,這是已知的。HLR215含有許多記錄 217,每一個(gè)記錄都將電子設(shè)備100與網(wǎng)絡(luò)210的用戶關(guān)聯(lián)。用戶 可以向網(wǎng)絡(luò)210注冊(cè)電子設(shè)備IOO,以便能夠利用該電子設(shè)備使用網(wǎng) 絡(luò)的無(wú)線連接服務(wù)。在注冊(cè)電子設(shè)備100之后,通過(guò)向HLR215中 添加新條目或記錄217,用戶在網(wǎng)絡(luò)上與電子設(shè)備關(guān)聯(lián)。用戶以用戶 標(biāo)識(shí)符(通常是IMSI-國(guó)際移動(dòng)用戶標(biāo)識(shí))275進(jìn)行標(biāo)識(shí),而設(shè)備以 設(shè)備標(biāo)識(shí)符(通常是ESN-電子序列號(hào))255進(jìn)行標(biāo)識(shí)。每一個(gè)能夠 以無(wú)線方式與網(wǎng)絡(luò)210進(jìn)行通信的電子設(shè)備也都與加密密鑰 (A-key) 260關(guān)聯(lián),該加密密鑰260使網(wǎng)絡(luò)210和電子設(shè)備100 能通過(guò)標(biāo)準(zhǔn)或普通網(wǎng)絡(luò)連接295進(jìn)行通信。
服務(wù)中心220包括未注冊(cè)的設(shè)備數(shù)據(jù)庫(kù)225和可用的或未分 配的電話號(hào)碼數(shù)據(jù)庫(kù)228。未注冊(cè)的設(shè)備數(shù)據(jù)庫(kù)225存儲(chǔ)了還沒(méi)有 向網(wǎng)絡(luò)210注冊(cè)的許多電子設(shè)備的ESN255和關(guān)聯(lián)的A-key 260。 可用的電話號(hào)碼數(shù)據(jù)庫(kù)228含有可以分配給新用戶的許多未分配的 電話號(hào)碼;通常呈現(xiàn)IMSI275的形式。注冊(cè)過(guò)程將由其ESN 255標(biāo) 識(shí)的電子設(shè)備100與由它們的IMSI 275標(biāo)識(shí)的網(wǎng)絡(luò)的用戶關(guān)聯(lián)。 通過(guò)將這兩個(gè)標(biāo)識(shí)符(ESN和IMSI)關(guān)聯(lián),從它們的相應(yīng)的服務(wù)中 心數(shù)據(jù)庫(kù)225和228中刪除了它們,并將它們添加到HLR215中 的新記錄中。
每一個(gè)電子設(shè)備100的設(shè)備標(biāo)識(shí)符(ESN) 255和加密密鑰 (A-key) 260在生產(chǎn)設(shè)備100的工廠240中安全地安裝在或存儲(chǔ)在相應(yīng)的設(shè)備中。工廠240通常還將用戶身份算法265安裝在每一個(gè) 電子設(shè)備100中。用戶身份算法用于根據(jù)諸如密碼或個(gè)人標(biāo)識(shí)號(hào) (PIN) 270之類的用戶身份數(shù)據(jù)計(jì)算用戶標(biāo)識(shí)符(例如,IMSI)。如 此,在給出PIN 270的情況下,可以使用適當(dāng)?shù)腎MSI標(biāo)識(shí)符算法 265確定對(duì)應(yīng)的IMSI 275。通常,工廠可以生產(chǎn)許多可與預(yù)先確定 網(wǎng)絡(luò)210 —起使用的許多電子設(shè)備100,設(shè)備標(biāo)識(shí)符(ESN) 255和 關(guān)聯(lián)的加密密鑰(A-key)260與IMSI算法265 —起被轉(zhuǎn)發(fā)到預(yù)先 確定網(wǎng)絡(luò)210。然后,將設(shè)備標(biāo)識(shí)符(ESN) 255和關(guān)聯(lián)的加密密鑰 260添加到網(wǎng)絡(luò)210中的未注冊(cè)的設(shè)備數(shù)據(jù)庫(kù)225。工廠240可以 為不同的網(wǎng)絡(luò)生產(chǎn)電子設(shè)備100,在這種情況下,對(duì)應(yīng)的設(shè)備標(biāo)識(shí)符 (ESN) 255和加密密鑰(260)被轉(zhuǎn)發(fā)到此另一個(gè)網(wǎng)絡(luò)。用戶身份算法 265可以存儲(chǔ)在未分配的電話號(hào)碼數(shù)據(jù)庫(kù)228中,對(duì)于每一個(gè)網(wǎng)絡(luò) 210,可以是不同的。
網(wǎng)絡(luò)210與特殊的或注冊(cè)電話號(hào)碼272 —起發(fā)出含有用戶身 份數(shù)據(jù)(PIN) 270的新帳戶卡235,用于注冊(cè)未注冊(cè)的電子設(shè)備 100。新帳戶卡通常含有此信息270、 272、作為用戶可以輸入到電子 設(shè)備100中的打印主題。新帳戶卡本身可以是簡(jiǎn)單得像由零售渠道 銷售得信用卡樣式的塑料卡,各個(gè)銷售電子設(shè)備的零售渠道所銷售的 也有所不同?;蛘撸聨艨ㄒ部梢院?jiǎn)單地打印在紙上,通過(guò)電子郵
件發(fā)送,或以別的方式下載到用戶。
未注冊(cè)的電子設(shè)備100可以使用受限制的網(wǎng)絡(luò)連接290與網(wǎng) 絡(luò)進(jìn)行通信。受限制的網(wǎng)絡(luò)連接290對(duì)應(yīng)于可以由未注冊(cè)的電子設(shè) 備100的用戶撥打的注冊(cè)電話號(hào)碼272,不需要加密密鑰260。此 注冊(cè)電話號(hào)碼272在由用戶希望向其注冊(cè)他們的電子設(shè)備100的 網(wǎng)絡(luò)210發(fā)出的新帳戶卡235上提供。
未注冊(cè)的電子設(shè)備100將設(shè)備的設(shè)備標(biāo)識(shí)符(ESN) 255與從 新帳戶卡235輸入的用戶身份數(shù)據(jù)(PIN) 270 —起,通過(guò)受限制的 網(wǎng)絡(luò)連接2卯轉(zhuǎn)發(fā)到網(wǎng)絡(luò)210。這使得網(wǎng)絡(luò)能通過(guò)將設(shè)備標(biāo)識(shí)符 (ESN) 255與用戶標(biāo)識(shí)符(IMSI)(該用戶標(biāo)識(shí)符與購(gòu)買了新帳戶卡
10235的用戶關(guān)聯(lián))關(guān)聯(lián)。然后,網(wǎng)絡(luò)210可以檢索加密密鑰(A-key) 260,以便正常地與電子設(shè)備進(jìn)行通信295。如那些本領(lǐng)域技術(shù)人員所 理解的,電子設(shè)備和網(wǎng)絡(luò)之間的通過(guò)標(biāo)準(zhǔn)連接295進(jìn)行的普通通信需 要用戶標(biāo)識(shí)符(IMSI)以及加密密鑰。這是安全地存儲(chǔ)在新注冊(cè)的電 子設(shè)備100上的相同加密密鑰(A-key) 260。然后,可以由網(wǎng)絡(luò)210 對(duì)與用戶標(biāo)識(shí)符(IMSI) 275關(guān)聯(lián)的用戶進(jìn)行計(jì)費(fèi),這是已知的。下 面將比較詳細(xì)地描述此注冊(cè)過(guò)程。
圖3A顯示了生產(chǎn)或預(yù)先配置電子設(shè)備100的方法。此方法 300可以在將電子設(shè)備分發(fā)到零售渠道以便出售給用戶之前,在工廠 240或某些其他點(diǎn)執(zhí)行。在制造電子設(shè)備(100)之后,方法300在 步驟305中安全地將唯一設(shè)備標(biāo)識(shí)符和對(duì)應(yīng)的加密密鑰存儲(chǔ)在電子 設(shè)備中。設(shè)備標(biāo)識(shí)符(255)可以是電子序列號(hào)(ESN),加密密鑰 (260)可以是基于CDMA的移動(dòng)電話的A-key或綁定密鑰,如那 些本領(lǐng)域技術(shù)人員所理解的。此信息(255, 260)可以存儲(chǔ)在電子設(shè) 備100的安全存儲(chǔ)器(119)中。在步驟310中,用戶身份算法(265) 還可以安全地存儲(chǔ)在電子設(shè)備(100)中。如前面所討論的,用戶身 份算法(265)可以用來(lái)根據(jù)諸如PIN之類的用戶身份數(shù)據(jù)(270) 確定諸如IMSI之類的用戶標(biāo)識(shí)符(275)。然后,在步驟315中, 單獨(dú)地并安全地將設(shè)備標(biāo)識(shí)符(255)、相應(yīng)的加密密鑰(260),而用 戶身份算法(265)轉(zhuǎn)發(fā)到網(wǎng)絡(luò)。此信息(255、 260、 2M)可以以未 注冊(cè)的電子設(shè)備的表的形式轉(zhuǎn)換。然后,在步驟320中,將未注冊(cè) 的電子設(shè)備100轉(zhuǎn)送到零售渠道。然后,工廠可以為不同的網(wǎng)絡(luò)生 產(chǎn)另外的未注冊(cè)的電子設(shè)備。
圖3B顯示了預(yù)先加載未注冊(cè)的電子設(shè)備詳細(xì)資料和發(fā)出用戶 標(biāo)識(shí)(IMSI)的方法。方法350可以在網(wǎng)絡(luò)210上執(zhí)行。在步驟 355中,網(wǎng)絡(luò)接收許多設(shè)備標(biāo)識(shí)符(255)和對(duì)應(yīng)于未注冊(cè)的電子設(shè)備 的相應(yīng)的加密密鑰(260)。此步驟對(duì)應(yīng)于圖3A中的方法300的工 廠轉(zhuǎn)發(fā)步驟(315)。網(wǎng)絡(luò)也可以接收用戶身份算法(265),用于根據(jù) 用戶身份數(shù)據(jù)(PIN)確定用戶標(biāo)識(shí)符(IMSI)。在步驟360中,設(shè)備標(biāo)識(shí)符(ESN)和相應(yīng)的加密密鑰(A-key)作為記錄(227)存儲(chǔ)在 未注冊(cè)的設(shè)備數(shù)據(jù)庫(kù)(225)中。
用戶身份算法(265)可以相應(yīng)地存儲(chǔ)在未注冊(cè)的設(shè)備數(shù)據(jù)庫(kù) (225)中或者可用的電話號(hào)碼數(shù)據(jù)庫(kù)("8)中。然后,在步驟365 中,網(wǎng)絡(luò)可以對(duì)應(yīng)于可用的電話號(hào)碼數(shù)據(jù)庫(kù)(228)中的可用的用戶身 份(電話號(hào)碼)的用戶身份數(shù)據(jù)(PIN)。這可以通過(guò)將可用的電話號(hào) 碼(IMSI)應(yīng)用到用戶身份算法(265)來(lái)實(shí)現(xiàn),以便產(chǎn)生相應(yīng)的 PIN (270)。在用戶身份算法(265)不可換算的情況下,可以從工廠 (240)提供倒數(shù)算法,以便從用戶標(biāo)識(shí)符(IMSI)產(chǎn)生用戶身份數(shù)據(jù) (PIN)。在此情況下,用戶身份算法根據(jù)用戶身份數(shù)據(jù)(PIN)計(jì)算用 戶標(biāo)識(shí)符(IMSI)。然后,在步驟370中,網(wǎng)絡(luò)在相應(yīng)的新帳戶卡上 發(fā)出這些用戶身份數(shù)據(jù)(PIN)。這些新帳戶卡上可以打印用戶身份數(shù) 據(jù)(PIN)以及注冊(cè)電話號(hào)碼(272),可以被未注冊(cè)的電子設(shè)備用來(lái)以 無(wú)線方式與網(wǎng)絡(luò)進(jìn)行通信。新帳戶卡可以包括諸如網(wǎng)絡(luò)名稱和與用戶 身份數(shù)據(jù)(PIN)關(guān)聯(lián)的電話號(hào)碼(IMSI)之類的其他信息。
圖4顯示了注冊(cè)未注冊(cè)的電子i殳備的方法??梢栽谖醋?cè)的電 子設(shè)備100中執(zhí)行方法400。在從工廠(240)分發(fā)到零售渠道,并 且被用戶購(gòu)買了之后,在步驟4 05中,最初給設(shè)備接通電源。在沒(méi) 有向網(wǎng)絡(luò)(210)注冊(cè)的情況下,設(shè)備通常只能夠通過(guò)可用的網(wǎng)絡(luò)進(jìn)行 緊急呼叫。在步驟410中,在初始通電之后,在電子設(shè)備中激活受 限制的網(wǎng)絡(luò)模式。受限制的網(wǎng)絡(luò)模式是這樣的一種模式無(wú)線通信被 限制到與預(yù)先確定網(wǎng)絡(luò)之間的受限制的網(wǎng)絡(luò)連接。受限制的網(wǎng)絡(luò)模式 也可以允許與其他網(wǎng)絡(luò)進(jìn)行緊急呼叫。預(yù)先確定網(wǎng)絡(luò)(210)是可能已 經(jīng)降低了在工廠生產(chǎn)的電子設(shè)備的成本的無(wú)線服務(wù)提供商。受限制的
網(wǎng)絡(luò)連接是與預(yù)先確定網(wǎng)絡(luò)的指定的無(wú)線連接,例如,通過(guò)撥打注冊(cè) 電話號(hào)碼(272)所獲得的連接。受限制的網(wǎng)絡(luò)連接(290)不需要加 密密鑰(260)或諸如IMSI(275)之類的用戶標(biāo)識(shí)符。受限制的網(wǎng)絡(luò) 連接可以是以與緊急呼叫同樣的方式實(shí)現(xiàn)的語(yǔ)音連接?;蛘?,如那些 本領(lǐng)域技術(shù)人員所理解的,可以使用通過(guò)空中的數(shù)據(jù)連接。然后,在步驟415中,電子設(shè)備接收對(duì)應(yīng)于受限制的網(wǎng)絡(luò)連接 的用戶數(shù)據(jù)項(xiàng)。此用戶數(shù)據(jù)項(xiàng)可以是在用于撥號(hào)的注冊(cè)電話號(hào)碼(272) 中輸入的設(shè)備的用戶。此注冊(cè)電話號(hào)碼(272)通常用新的訪問(wèn)卡235 提供給用戶。然而,電子設(shè)備可以被配置為響應(yīng)注冊(cè)功能的操作自動(dòng) 地進(jìn)行受限制的網(wǎng)絡(luò)連接。響應(yīng)接收到用戶數(shù)據(jù)項(xiàng)(注冊(cè)電話號(hào)碼 272)的情況,在步驟420中,與預(yù)先確定網(wǎng)絡(luò)(210)建立受限制的 網(wǎng)絡(luò)連接(290)。這可以使用GSM、 CDMA或3G語(yǔ)音連接、SMS 連接,或某些其他數(shù)據(jù)連接來(lái)實(shí)現(xiàn)。然后,在步驟425中,電子設(shè) 備檢索設(shè)備標(biāo)識(shí)符(255)。設(shè)備標(biāo)識(shí)符(例如,ESN)在工廠(240)里 安全地存儲(chǔ)在安全存儲(chǔ)器(119)中。然后,在步驟430中,電子設(shè) 備使用受限制的網(wǎng)絡(luò)連接將設(shè)備標(biāo)識(shí)符(255)轉(zhuǎn)發(fā)到預(yù)先確定網(wǎng)絡(luò)。 然后,在步驟435中接收對(duì)應(yīng)于用戶身份數(shù)據(jù)(PIN)的進(jìn)一步的用 戶數(shù)據(jù)項(xiàng)。與注冊(cè)電話號(hào)碼(272)相同,此用戶身份數(shù)據(jù)(270)可以 使用小鍵盤106或觸敏顯示屏幕105進(jìn)行輸入。然后,在步驟440 中,設(shè)備使用受限制的接續(xù)網(wǎng)絡(luò)(290)將用戶身份數(shù)據(jù)(PIN)轉(zhuǎn)發(fā) 到預(yù)先確定網(wǎng)絡(luò)(210)。作為備選,可以在兩個(gè)轉(zhuǎn)發(fā)步驟(430, 440) 之前執(zhí)行兩個(gè)用戶數(shù)據(jù)輸入步驟(415, 435)。
網(wǎng)絡(luò)(210H吏用發(fā)送的信息-設(shè)備標(biāo)識(shí)符(ESN)和用戶身份 數(shù)據(jù)(PIN)-以《更向i殳備(100)注冊(cè)新帳戶卡(235)的用戶或購(gòu)買 者。新帳戶卡(235)與用戶標(biāo)識(shí)符(IMSI)(通常是要分配給電子設(shè) 備的電話號(hào)碼)關(guān)聯(lián)。如此,如前所述,用戶標(biāo)識(shí)符(IMSI)在網(wǎng)絡(luò) 中與設(shè)備標(biāo)識(shí)符(ESN)關(guān)聯(lián)。在成功地在網(wǎng)絡(luò)上注冊(cè)設(shè)備之后,在 步驟445中,電子設(shè)備從預(yù)先確定網(wǎng)絡(luò)接收注冊(cè)消息。然后,在步驟 450中,電子設(shè)備使用安全地存儲(chǔ)的用戶身份算法(265)根據(jù)輸入的 用戶身份數(shù)據(jù)(PIN)確定用戶標(biāo)識(shí)符(IMSI)。用戶標(biāo)識(shí)符(IMSI) 存儲(chǔ)在i殳備中,例如,存儲(chǔ)在靜態(tài)存儲(chǔ)器(113)中,用于與網(wǎng)絡(luò)(210) 建立隨后的普通通信(295)。普通網(wǎng)絡(luò)連接(295)可以使用存儲(chǔ)在設(shè) 備上的用戶標(biāo)識(shí)符(IMSI)以及加密密鑰(A-key)來(lái)建立,加密密鑰 (A-key)用于對(duì)從網(wǎng)絡(luò)接收的消息進(jìn)行解密以及對(duì)傳輸?shù)骄W(wǎng)絡(luò)的消息進(jìn)行加密。如那些本領(lǐng)域技術(shù)人員所理解的,此機(jī)密的共享數(shù)據(jù)
(A-key)安全地存儲(chǔ)在設(shè)備和網(wǎng)絡(luò)上,并可以用來(lái)生成會(huì)話密鑰并用 于進(jìn)行身份驗(yàn)證。
然后,在步驟455中,在接收到對(duì)應(yīng)于(非注冊(cè))電話號(hào)碼的 用戶數(shù)據(jù)項(xiàng)時(shí),可以與網(wǎng)絡(luò)建立普通或注冊(cè)通信(295)。在步驟460 中,設(shè)備檢索安全地存儲(chǔ)在安全存儲(chǔ)器(119)中的加密密鑰(260)。 如那些本領(lǐng)域技術(shù)人員所理解的,這可以以許多方式來(lái)實(shí)現(xiàn),例如, 加密密鑰(A-key)通常是保密的,但是可以與由設(shè)備或網(wǎng)絡(luò)提供的 保密算法和偽隨機(jī)數(shù)一起使用,以生成由設(shè)備和網(wǎng)絡(luò)兩者使用的會(huì)話 密鑰。然后,可以使用向網(wǎng)絡(luò)標(biāo)識(shí)用戶的用戶標(biāo)識(shí)符(IMSI),以及 包括從此導(dǎo)出的會(huì)話密鑰的加密密鑰(A-key),與網(wǎng)絡(luò)(210)建立連 接。然后,使用加密/會(huì)話密鑰對(duì)網(wǎng)絡(luò)和設(shè)備之間的消息進(jìn)行加密/解 密,這是已知的。
圖5顯示了在網(wǎng)絡(luò)上注冊(cè)若干個(gè)未注冊(cè)的電子設(shè)備的方法。方 法400可以在預(yù)先確定網(wǎng)絡(luò)210上執(zhí)行。在步驟505中,網(wǎng)絡(luò)與 許多未注冊(cè)的電子設(shè)備(100)中的一個(gè)建立受限制的網(wǎng)絡(luò)連接 (290)。如上文所提及的,此可以使用與預(yù)先確定電話號(hào)碼關(guān)聯(lián)的數(shù)據(jù) 或語(yǔ)音連接來(lái)實(shí)現(xiàn)。網(wǎng)絡(luò)可以向用戶提供一步一步的注冊(cè)指令,由電 子設(shè)備顯示出來(lái)或進(jìn)行音頻輸出;例如,現(xiàn)在從新帳戶卡輸入PIN。 然后,在步驟510中,網(wǎng)絡(luò)通過(guò)受限制的網(wǎng)絡(luò)連接從設(shè)備接收設(shè)備 標(biāo)識(shí)符(ESN)。作為響應(yīng),在步驟515中,網(wǎng)絡(luò)從未注冊(cè)的設(shè)備數(shù) 據(jù)庫(kù)中獲取對(duì)應(yīng)于設(shè)備標(biāo)識(shí)符(ESN)的加密密鑰(A-key)。許多設(shè) 備標(biāo)識(shí)符(255)以及它們相應(yīng)的加密密鑰(260)將存儲(chǔ)在網(wǎng)絡(luò)(210) 的服務(wù)中心(220)的未注冊(cè)的設(shè)備數(shù)據(jù)庫(kù)(225)中。這些設(shè)備標(biāo)識(shí)符 (255)和加密密鑰(260)是以前從生產(chǎn)相應(yīng)的電子設(shè)備的工廠(240) 接收到的(355)。在步驟520中,網(wǎng)絡(luò)也使用受限制的網(wǎng)絡(luò)連接從設(shè) 備接收用戶身份數(shù)據(jù)(PIN)。如前面所指出的,用戶身份數(shù)據(jù)(r70) 通過(guò)用戶身份算法(265)與用戶標(biāo)識(shí)符(2")關(guān)聯(lián)。然后,在步驟 525中,網(wǎng)絡(luò)使用用戶身份算法(265)根據(jù)接收到的用戶身份數(shù)據(jù)(PIN)確定用戶標(biāo)識(shí)符(IMSI)。
假設(shè)接收到的ESN和PIN是合法的,在步驟530中,網(wǎng)絡(luò)將 設(shè)備標(biāo)識(shí)符(ESN)和相應(yīng)的加密密鑰(A-key)與確定的用戶標(biāo)識(shí)符 (IMSI)關(guān)聯(lián)。此關(guān)聯(lián)步驟可以通過(guò)將用戶標(biāo)識(shí)符(IMSI)、設(shè)備標(biāo)識(shí) 符(ESN)和加密密鑰(A-key)寫(xiě)入到網(wǎng)絡(luò)的HLR (215)中的新記 錄(217)來(lái)實(shí)現(xiàn)。隨后,與用戶標(biāo)識(shí)符(IMSI)關(guān)聯(lián)的任何設(shè)備都將 使用加密密鑰(A-key)來(lái)進(jìn)行普通通信。如果由于某種原因用戶標(biāo)識(shí) 符(IMSI)和不同的設(shè)備(ESN,) 一起使用,那么,普通通信將不起 作用,因?yàn)橛稍O(shè)備和網(wǎng)絡(luò)使用的加密密鑰(A-key, A-key')將不同。 在步驟535中,在成功地將用戶標(biāo)識(shí)符(IMSI)和設(shè)備標(biāo)識(shí)符(ESN) 關(guān)聯(lián)-設(shè)備注冊(cè)-之后,網(wǎng)絡(luò)將注冊(cè)消息轉(zhuǎn)發(fā)到設(shè)備中。然后,在 步驟540中,網(wǎng)絡(luò)可以與設(shè)備建立普通通信。普通或非受限制的網(wǎng)絡(luò) 連接使用與設(shè)備關(guān)聯(lián)的加密密鑰(A-key)和針對(duì)設(shè)備新注冊(cè)的用戶 標(biāo)識(shí)符(IMSl)。
實(shí)施例允許銷售電子設(shè)備和向網(wǎng)絡(luò)注冊(cè)這些設(shè)備單獨(dú)地執(zhí)行。這 就不需要在設(shè)備的銷售點(diǎn)提供專門的注冊(cè)設(shè)備和技術(shù)培訓(xùn)。這也促進(jìn) 了基于非用戶卡的設(shè)備的大量生產(chǎn),因?yàn)樽?cè)可以由用戶簡(jiǎn)單地執(zhí) 行。此外,注冊(cè)過(guò)程可以簡(jiǎn)化,基本上可以自動(dòng)進(jìn)行。
在前面的說(shuō)明中,描述了本發(fā)明的特定實(shí)施例。然而,那些本領(lǐng) 域技術(shù)人員將理解,在不偏離如下面的權(quán)利要求所闡述的本發(fā)明的范 圍的情況下,可以進(jìn)行各種修改和更改。相應(yīng)地,說(shuō)明和圖形應(yīng)被視 為說(shuō)明性的,而不是限制性的,所有這樣的修改方案都包括在本發(fā)明 的范圍內(nèi)。優(yōu)點(diǎn)、優(yōu)勢(shì)、對(duì)問(wèn)題的解決方案,以及可能導(dǎo)致任何優(yōu)點(diǎn)、 優(yōu)勢(shì),或解決方案發(fā)生或變得更加明顯的任何元素不應(yīng)該被理解為任 何或所有權(quán)利要求的關(guān)鍵的、必需的或基本特點(diǎn)或元素。本發(fā)明只由 所附權(quán)利要求進(jìn)行定義,包括在本申請(qǐng)的待審批過(guò)程中作出的任何修 改以及這些權(quán)利要求的所有等效內(nèi)容。
本領(lǐng)域技術(shù)人員將認(rèn)識(shí)到,上文所描述的設(shè)備和方法可以作為處 理器控制代碼來(lái)實(shí)現(xiàn),例如,放在諸如光盤、CD或DVD-ROM之類的攜帶介質(zhì),諸如只讀存儲(chǔ)器(固件)之類的編程存儲(chǔ)器,或諸如 光學(xué)或電信號(hào)載波之類的數(shù)據(jù)載波上。對(duì)于某些應(yīng)用,本發(fā)明的實(shí)施
例可以用DSP(數(shù)字信號(hào)處理器)、ASIC(專用集成電路)或FPGA (現(xiàn)場(chǎng)可編程門陣列)來(lái)實(shí)現(xiàn)。如此,代碼可以包括常規(guī)編程代碼或 微代碼,或用于設(shè)置或控制ASIC或FPGA的代碼。代碼還可以包 括動(dòng)態(tài)地配置諸如可反復(fù)編程的邏輯門陣列之類的可反復(fù)配置的設(shè) 備的代碼。類似地,代碼可以包括諸如VerilogTM或VHDL (超高 速集成電路硬件描述語(yǔ)言)之類的硬件描述語(yǔ)言的代碼。如本領(lǐng)域技 術(shù)人員將理解的,代碼可以在彼此通信的多個(gè)連接的組件之間分布。 在適當(dāng)?shù)那闆r下,實(shí)施例還可以使用在場(chǎng)-(反復(fù))可編程模擬陣列或 類似的設(shè)備上運(yùn)行的代碼來(lái)實(shí)現(xiàn),以便配置模擬硬件。
權(quán)利要求
1.一種操作無(wú)線通信設(shè)備的方法,所述方法包括激活受限制的網(wǎng)絡(luò)模式,在所述模式下,與所述設(shè)備之間的通信被限制到與預(yù)先確定網(wǎng)絡(luò)之間的受限制的網(wǎng)絡(luò)連接;與所述預(yù)先確定網(wǎng)絡(luò)建立所述受限制的網(wǎng)絡(luò)連接;使用所述受限制的網(wǎng)絡(luò)連接將安全地存儲(chǔ)在所述設(shè)備上的設(shè)備標(biāo)識(shí)符(ESN)轉(zhuǎn)發(fā)到所述網(wǎng)絡(luò);響應(yīng)接收用戶身份數(shù)據(jù)(PIN),確定用戶標(biāo)識(shí)符(IMSI);使用所述受限制的網(wǎng)絡(luò)連接將所述用戶身份數(shù)據(jù)(PIN)轉(zhuǎn)發(fā)到所述網(wǎng)絡(luò),以便使用所述用戶標(biāo)識(shí)符(IMSI)和與所述設(shè)備標(biāo)識(shí)符(ESN)關(guān)聯(lián)的加密密鑰(A-key),在所述設(shè)備和所述網(wǎng)絡(luò)之間建立通信,所述加密密鑰安全地存儲(chǔ)在所述設(shè)備上。
2.根據(jù)權(quán)利要求1所述的方法,其中,所述用戶標(biāo)識(shí)符(IMSI) 在所述召據(jù)(PIN)計(jì)算的。
3. 根據(jù)權(quán)利要求1所述的方法,其中,與所述網(wǎng)絡(luò)建立所述 受限制的網(wǎng)絡(luò)連接響應(yīng)于用戶數(shù)據(jù)輸入具有對(duì)應(yīng)于所述受限制的網(wǎng)絡(luò) 連接的電話號(hào)碼的所述設(shè)備。
4. 根據(jù)權(quán)利要求1所述的方法,其中,所述用戶身份數(shù)據(jù) (PIN)是通過(guò)用戶數(shù)據(jù)輸入所述設(shè)備而被接收的。
5 根據(jù)權(quán)利要求1所述的方法,進(jìn)一步包括在使用所述用戶 標(biāo)識(shí)符(IMSI)和所述加密密鑰(A-key)與所述網(wǎng)絡(luò)通信之前,從所 述網(wǎng)絡(luò)接收注冊(cè)消息。
6. —種操作無(wú)線網(wǎng)絡(luò)的方法,所述方法包括與無(wú)線通信設(shè)備建立受限制的網(wǎng)絡(luò)連接;響應(yīng)通過(guò)所述受限制的網(wǎng)絡(luò)連接從所述設(shè)備接收設(shè)備標(biāo)識(shí)符 (ESN),獲取加密密鑰(A-key);響應(yīng)通過(guò)所述受限制的網(wǎng)絡(luò)連接從所述設(shè)備接收用戶身份數(shù)據(jù)(PIN),確定用戶標(biāo)識(shí)符(IMSI);將所述設(shè)備標(biāo)識(shí)符(ESN)和所述加密密鑰(A-key)與所述用 戶標(biāo)識(shí)符(IMSI)關(guān)聯(lián),以便在所述網(wǎng)絡(luò)和所述設(shè)備之間使用所述用 戶標(biāo)識(shí)符(IMSI)和所述加密密鑰(A-key)實(shí)現(xiàn)通信。
7. 根據(jù)權(quán)利要求6所述的方法,其中,所述用戶標(biāo)識(shí)符(IMSI) 是使用也被安全地存儲(chǔ)在所述設(shè)備上的用戶身份算法,根據(jù)所述用戶 身份數(shù)據(jù)(PIN)確定的。
8. 根據(jù)權(quán)利要求6所述的方法,其中,所述受限制的網(wǎng)絡(luò)連 接是與所述網(wǎng)絡(luò)關(guān)聯(lián)的預(yù)先確定電話號(hào)碼。
9. 根據(jù)權(quán)利要求6所述的方法,進(jìn)一步包括在使用所述用戶 標(biāo)識(shí)符和所述加密密鑰與所述設(shè)備通信之前,向所述設(shè)備發(fā)送注冊(cè)消 息。
10. 根據(jù)權(quán)利要求6所述的方法,其中,將所述設(shè)備標(biāo)識(shí)符 (ESN)和所述加密密鑰(A-key)與所述用戶標(biāo)識(shí)符(IMSI)關(guān)聯(lián)的 步驟包括將所述設(shè)備標(biāo)識(shí)符(ESN)、所述加密密鑰(A-key)以及所 述用戶標(biāo)識(shí)符(IMSI)存儲(chǔ)在歸屬位置寄存器的新記錄中。
11. 根據(jù)權(quán)利要求10所述的方法,其中,所述加密密鑰是從未 注冊(cè)的設(shè)備數(shù)據(jù)庫(kù)中獲取的。
12. —種無(wú)線通信設(shè)備,包括可操作地連接到處理器的存儲(chǔ)器,所述存儲(chǔ)器安全地存儲(chǔ)設(shè)備標(biāo) 識(shí)符(ESN)和加密密鑰(A-key);其中,所述處理器被配置為激活受限制的網(wǎng)絡(luò)模式,在所述模式 下,與所述設(shè)備之間的通信被限制到與預(yù)先確定網(wǎng)絡(luò)之間的受限制的 網(wǎng)絡(luò)連接,響應(yīng)接收用戶身份數(shù)據(jù)(PIN)確定用戶標(biāo)識(shí)符(IMSI);收發(fā)器,被配置為與所述預(yù)先確定網(wǎng)絡(luò)建立所述受限制的網(wǎng)絡(luò)連 接,使用所述受限制的網(wǎng)絡(luò)連接將設(shè)備標(biāo)識(shí)符(ESN)和所述用戶身 份數(shù)據(jù)(PIN)轉(zhuǎn)發(fā)到所述網(wǎng)絡(luò),以便使用所述用戶標(biāo)識(shí)符(IMSI)和 所述加密密鑰(A-key)在所述設(shè)備和所述網(wǎng)絡(luò)之間建立通信。
13. 根據(jù)權(quán)利要求12所述的設(shè)備,其中,所述存儲(chǔ)器進(jìn)一步安全地存儲(chǔ)用戶身份算法,用于根據(jù)所述用戶身份數(shù)據(jù)(PIN)確定所述 用戶標(biāo)識(shí)符(IMSI)。
14. 根據(jù)權(quán)利要求12所述的設(shè)備,其中,所述收發(fā)器被配置為 響應(yīng)用戶數(shù)據(jù)輸入具有對(duì)應(yīng)于所述受限制的網(wǎng)絡(luò)連接的電話號(hào)碼的 所述設(shè)備,建立受限制的網(wǎng)絡(luò)連接。
15. 根據(jù)權(quán)利要求12所述的設(shè)備,其中,所述收發(fā)器被進(jìn)一步 配置為在使用所述用戶標(biāo)識(shí)符(IMSI)和所述加密密鑰(A-key)與 所述網(wǎng)絡(luò)通信之前,從所述網(wǎng)絡(luò)接收注冊(cè)消息。
16. 根據(jù)權(quán)利要求12所述的設(shè)備,進(jìn)一步包括用于從所述設(shè)備 的用戶接收用戶身份數(shù)據(jù)(PIN)的小
全文摘要
本發(fā)明提供了操作無(wú)線通信設(shè)備的方法,該方法包括激活受限制的網(wǎng)絡(luò)模式(410),在所述模式下,與設(shè)備(100)的通信只限于與預(yù)先確定網(wǎng)絡(luò)(210)的受限制的網(wǎng)絡(luò)連接(290),與所述預(yù)先確定網(wǎng)絡(luò)(210)建立所述受限制的網(wǎng)絡(luò)連接(290),使用所述受限制的網(wǎng)絡(luò)連接將安全地存儲(chǔ)在所述設(shè)備上的設(shè)備標(biāo)識(shí)符(ESN)轉(zhuǎn)發(fā)到所述網(wǎng)絡(luò),響應(yīng)接收用戶身份數(shù)據(jù)(PIN),確定所述用戶標(biāo)識(shí)符(IMSI),使用所述受限制的網(wǎng)絡(luò)連接(290)將用戶身份數(shù)據(jù)(PIN)轉(zhuǎn)發(fā)到所述網(wǎng)絡(luò)(210),以便使用所述用戶標(biāo)識(shí)符(IMSI)和與所述設(shè)備標(biāo)識(shí)符(ESN)關(guān)聯(lián)的加密密鑰(A-key)在所述設(shè)備和所述網(wǎng)絡(luò)之間建立通信,所述加密密鑰安全地存儲(chǔ)在所述設(shè)備上。
文檔編號(hào)H04Q7/22GK101296411SQ20071010113
公開(kāi)日2008年10月29日 申請(qǐng)日期2007年4月29日 優(yōu)先權(quán)日2007年4月29日
發(fā)明者川 徐, 宇 朱, 秦恩亮 申請(qǐng)人:摩托羅拉公司