会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 1. 发明申请
    • CHARGEMENT DE PROFIL D'ABONNEMENT DANS UNE CARTE SIM EMBARQUÉE
    • 将订阅配置文件加载到嵌入式SIM卡中
    • WO2016185129A1
    • 2016-11-24
    • PCT/FR2016/051158
    • 2016-05-17
    • ORANGE
    • COUREAU, LaurentMELE, Jean-MarieLUCAS, Philippe
    • H04W12/04H04L29/12H04W8/18H04W8/20
    • H04W8/205H04L61/1511H04W8/18H04W8/24H04W12/04H04W12/08
    • L'invention concerne un procédé d'installation d'un profil d'abonnement, souscrit auprès d'un opérateur d'un réseau mobile de télécommunications, sur un terminal mobile (10) contenant un module embarqué d'identification de souscripteur (15), comprenant le chargement (E101,E102) du profil d'abonnement dans ledit module embarqué depuis un serveur de provisionnement (20) du réseau mobile de télécommunications. Ce procédé comporte notamment, avant le chargement du profil, l'émission (E41,E51) d'une requête de résolution de nom de domaine vers un serveur de noms de domaine (30), cette requête comprenant un identifiant d'un serveur réseau, et optionnellement un code à usage unique (OTP) additionnel, permettant le déclenchement du chargement du profil, et la réception (E42,E52), en réponse à cette requête, d'un message de réponse contenant une adresse réseau (IPPROV,IPDISC) du serveur réseau permettant le déclenchement du chargement du profil. L'invention concerne également un terminal mobile (10), un serveur de provisionnement (20) et un serveur de noms de domaine (30) configurés pour implémenter ce procédé.
    • 本发明涉及一种在包含用于用户识别的嵌入式模块(15)的移动终端(10)上安装与移动电信网络的运营商一起取出的订阅简档的方法,包括以下步骤的装载(E101,E102) 从所述移动电信网络的供应服务器(20)向所述嵌入式模块提供订阅简档。 特别地,该方法特别地在加载简档之前,向域名服务器(30)发送(E41,E51)域名解析请求,该请求包括网络服务器的标识符,以及可选的附加的 时间使用代码(OTP),允许触发加载简档,以及响应于该请求的接收(E42,E52)包含网络服务器的网络地址(IPPROV,IPDISC)的响应消息 允许触发加载轮廓。 本发明还涉及被配置为实现该方法的移动终端(10),供应服务器(20)和域名服务器(30)。
    • 2. 发明申请
    • PROCÉDÉ ET DISPOSITIF D'INSTALLATION SOUS DOUBLE CONTRÔLE D'UNE RÈGLE DE CONFIGURATION D'UNE CARTE SIM EMBARQUÉE
    • 在双卡控制SIM卡的配置规则下安装的方法和装置
    • WO2017194864A1
    • 2017-11-16
    • PCT/FR2017/051091
    • 2017-05-05
    • ORANGE
    • COUREAU, LaurentGHAROUT, Saïd
    • H04W8/18H04L29/06
    • H04W12/04031H04L63/0823H04L63/20H04L63/205H04W8/183H04W12/0023H04W12/0027H04W12/04H04W12/0806
    • L'invention concerne un procédé d'installation d'une règle d'exécution d'un environnement de fonctionnement pour un terminal (UE) de communication dans un réseau mobile d'un opérateur (Op1), le dit environnement (P1) étant appelé profil opérateur, le profil opérateur étant mémorisé dans un module d'abonné embarqué dans le terminal, le procédé comprenant les étapes suivantes mises en œuvre par le module d'abonné : · obtention (U4) d'un premier jeton (tokOp1) signé par l'opérateur et comprenant une information relative à l'identification de la règle; · obtention (U3) d'un second jeton (tokDM) signé par un tiers autre que l'opérateur et comprenant un premier moyen de vérification de l'authenticité du premier jeton; · vérification (U5) de l'authenticité du premier jeton à l'aide du premier moyen de vérification; · vérification (U5) de l'authenticité du second jeton à l'aide d'un second moyen de vérification; · installation (U6) de la règle dans le module d'abonné si les authenticités des premier et second jetons sont vérifiées.
    • 本发明涉及一种方法 用于在运营商的移动网络(Op1)中为通信终端(UE)安装操作环境操作环境,所述环境(P1) 被称为ó 操作员配置文件,操作配置文件被记忆并显示; 在用户模块中 é-板; 在终端中,程序是 包括由订户模块实施的以下步骤 :· 获得(U4)第一令牌(tokOp1)符号; 由运营商提供并包含相关信息; 礁石的鉴定; &Middot; 获得(U3)第二令牌(tokDM)标志; 由除运营商之外的第三方提供并且包括验证真实性的第一装置; 第一个标记 &Middot; 验证(U5)的真实性和相关性; 第一个令牌à 使用第一种验证手段; &Middot; 验证(U5)的真实性和相关性; 第二个令牌à 采用第二种核查手段; &Middot; 在订户模块中安装(U6)存储库 如果第一个和第二个令牌的真实性得到验证。

    • 5. 发明申请
    • PROCÉDÉ D'OBTENTION D'UNE COMMANDE RELATIVE À UN PROFIL D'ACCÈS À UN RÉSEAU
    • WO2018185435A1
    • 2018-10-11
    • PCT/FR2018/050845
    • 2018-04-04
    • ORANGE
    • GHAROUT, SaïdCOUREAU, Laurent
    • H04W8/20H04W12/02
    • L'invention concerne un procédé d'obtention d'une commande relative à un profil d'accès à un réseau par un équipement mobile (10), la commande étant destinée à être mise en œuvre sur un module de sécurité (101) dudit équipement, ledit procédé comprenant : - envoi (E11) à un premier serveur (13) d'une requête d'obtention d'informations destinée à obtenir la commande, ladite requête comprenant un identifiant anonyme du module de sécurité calculé à partir d'un identifiant physique du module et d'un aléa, - réception (E12) en provenance du premier serveur d'une adresse d'un deuxième serveur (12), ledit deuxième serveur ayant préparé la commande et associé ladite commande à l'identifiant anonyme du module de sécurité, une requête de ladite commande associée audit identifiant anonyme ayant été préalablement reçue d'un troisième serveur (11) par le deuxième serveur, - envoi (E15) au deuxième serveur de l'identifiant physique du module et de l'aléa, - réception (E17) en provenance du deuxième serveur de ladite commande lorsqu'une vérification par le deuxième serveur que l'identifiant anonyme du module de sécurité a été calculé à partir de l'identifiant physique reçu et de l'aléa est positive.
    • 6. 发明申请
    • PROCEDE D'OBTENTION D'UNE COMMANDE RELATIVE A UN PROFIL D'ACCES RESEAU D'UN MODULE DE SECURITE DE TYPE EUICC
    • WO2021123542A1
    • 2021-06-24
    • PCT/FR2020/052286
    • 2020-12-04
    • ORANGE
    • GAMISHEV, TodorCOUREAU, Laurent
    • H04L29/06H04W4/50H04W4/60H04W8/20H04W12/00H04W12/02H04L63/0853H04L63/102H04W8/205
    • Procédé d'obtention d'une commande relative à un profil d'accès réseau d'un module de sécurité (201) de type eUICC, le module de sécurité étant incorporé dans un équipement de communication (20) et étant associé à un identifiant physique (EID). Le procédé comportant les étapes suivantes : – obtention (E0) par un terminal de communication (10) de l'identifiant physique (EID) du module de sécurité (201), et calcul (E1-E4) d'un identifiant anonyme (TEID) du module de sécurité (201) à partir de l'identifiant physique (EID) et d'un paramètre (Pa) obtenu de façon aléatoire, dit paramètre aléatoire; – transmission (E5, E6) par le terminal de communication (10) d'une requête d'obtention de la commande, via un premier serveur (11) dit "serveur opérateur", à destination d'un second serveur (12), dit "serveur de préparation", la requête d'obtention incluant l'identifiant anonyme (TEID) du module de sécurité (101); – obtention (E8) par l'équipement de communication (20) du paramètre aléatoire (Pa) et calcul (E11) de l'identifiant anonyme (TEID) à partir de l'identifiant physique (EID) du module de sécurité (201) et du paramètre aléatoire (Pa); – envoi (E10) par l'équipement de communication (20) à un troisième serveur (13), dit "serveur de découverte", d'une requête d'obtention d'informations destinée à obtenir la commande, cette requête d'obtention d'informations comprenant l'identifiant anonyme (TEID), afin d'obtenir en réponse, de la part du serveur de découverte, une adresse du serveur de préparation (12).
    • 8. 发明申请
    • PROCÉDÉ DE PROTECTION D'UN PROFIL D'ACCÈS À UN RÉSEAU CONTRE LE CLONAGE
    • WO2022003266A1
    • 2022-01-06
    • PCT/FR2021/051084
    • 2021-06-16
    • ORANGE
    • GAMISHEV, TodorCOUREAU, Laurent
    • H04W8/20H04W12/30H04L29/06H04L63/067H04W12/033H04W12/35
    • L'invention porte sur un procédé de protection d'un profil d'accès à un réseau contre le clonage, un premier équipement mobile (10) comprenant un module de sécurité (101), dit « premier module de sécurité », ledit premier module de sécurité comprenant ledit profil d'accès au réseau, un deuxième équipement mobile (11) étant agencé pour recevoir ledit profil d'accès au réseau, ledit deuxième équipement mobile comprenant un module de sécurité (111), dit « deuxième module de sécurité », ledit premier module de sécurité, respectivement ledit deuxième module de sécurité, étant agencé pour établir un canal logique de communication avec le deuxième module de sécurité, respectivement le premier module de sécurité, ledit procédé comprenant les étapes suivantes, mises en œuvre par le premier module de sécurité : - génération (E01) d'une clé secrète, - chiffrement (E03), au moyen de ladite clé secrète, d'un paquet de données associé au profil d'accès au réseau, et envoi au deuxième module de sécurité dudit paquet chiffré à travers le canal logique de communication, - réception (E05) en provenance du deuxième module de sécurité d'un accusé de réception, représentatif de la bonne réception dudit paquet de données chiffré, - suppression (E06) du paquet de données associé au profil d'accès au réseau, puis envoi (E07) de la clé secrète au deuxième module de sécurité à travers le canal logique de communication.
    • 9. 发明申请
    • TECHNIQUE DE TÉLÉCHARGEMENT D'UN PROFIL D'ACCÈS À UN RÉSEAU
    • 下载访问网络的技术
    • WO2017220904A1
    • 2017-12-28
    • PCT/FR2017/051597
    • 2017-06-19
    • ORANGE
    • GHAROUT, SaïdCOUREAU, Laurent
    • H04L29/06H04W4/00H04W12/04H04W12/06
    • L'invention concerne une technique de téléchargement d'un profil d'accès à un réseau de communication par un module de sécurité (20, 21). Ce profil d'accès a été préparé par un opérateur de réseau et est disponible auprès d'un serveur (30) configuré pour fournir par téléchargement au module de sécurité ce profil d'accès. Le module de sécurité obtient une première donnée de vérification préparée par l'opérateur de réseau. Une session sécurisée de téléchargement est ensuite établie. Lors de l'établissement, des clés de session sont générées de manière conjointe entre le serveur et le module de sécurité et le serveur est authentifié par le module de sécurité au moyen d'une clé publique de téléchargement. Le module de sécurité vérifie l'authenticité de la clé publique de téléchargement au moyen de la première donnée de vérification permettant de vérifier que le serveur utilise une clé secrète de téléchargement correspondant à celle prévue par l'opérateur de réseau lors de la préparation de la première donnée de vérification. Lorsque la clé publique de téléchargement n'est pas vérifiée authentique, le module de sécurité interrompt le téléchargement du profil d'accès.
    • 本发明涉及用于下载加速度曲线的技术。 通过安全模块进行通信的网络; (20,21)。 此访问配置文件已发布。 PRé由é 由网络运营商提供并且在配置的服务器(30)处可用。 默认情况下通过下载到安全模块来提供 此访问配置文件。 安全模块oacute 从网络运营商获得第一验证数据。 然后建立一个安全的下载会话。 在安装过程中,会话密钥由服务器和安全模块共同管理。 并对服务器进行身份验证 由安全模块提供; 通过一把钥匙 公共下载。 安全模块oacute 验证真实性和oacute; 的关键 使用第一个测试数据公开下载以验证服务器是否正在使用密钥; 相应的收费秘密; 在准备第一个测试数据时由网络运营商设置的。 当时, 公众下载没有通过验证,安全模块没有 中断访问配置文件的下载。
    • 10. 发明申请
    • PROCÉDÉ D'IDENTIFICATION ANONYME D'UN MODULE DE SÉCURITÉ
    • 匿名识别安全模块的方法
    • WO2017089672A1
    • 2017-06-01
    • PCT/FR2016/052903
    • 2016-11-09
    • ORANGE
    • BARKI, AmiraGHAROUT, SaïdTRAORE, JacquesCOUREAU, Laurent
    • H04L9/32H04L9/30H04W12/04
    • H04L9/3239H04L9/3073H04L9/3255H04L2209/42H04W12/02H04W12/04
    • L'invention concerne un procédé d'identification anonyme d'un module de sécurité (11) par un serveur (12), ledit procédé comprenant : - réception (E5) en provenance du module d'une demande d'adresse d'un serveur (13) de gestion de données de souscription d'un opérateur, ladite demande comprenant une valeur (ID c ) d'identification courante du module, ladite valeur d'identification courante étant fonction d'un identifiant du module et d'une date courante, - recherche (E6) de la valeur d'identification courante dans au moins un ensemble (S) de valeurs d'identification, ledit ensemble étant associé à un opérateur et comprenant pour un module donné, une pluralité de valeurs d'identification, une valeur d'identification étant calculée en fonction de l'identifiant du module et d'une date, la date variant pour la pluralité de valeurs d'identification de l'ensemble entre une date initiale et une date finale, - envoi (E7) au module de sécurité de l'adresse du serveur de gestion de données de souscription associée à l'opérateur lorsque la valeur d'identification courante figure dans l'ensemble des valeurs d'identification.
    • 本发明涉及一种方法 安全模块的匿名标识&oacute; (11)由服务器(12),所述方法 包括: - 从服务器(13)的地址请求的模块接收(E5)用于运营商的订购数据管理,所述请求包括值(ID < 所述当前标识值是模块标识符和当前日期的函数, - 搜索(E6)当前标识值 在至少一组识别值(S)中,所述组相互关联; &Agrave; 一个操作者并且包括用于给定模块的多个用户模块模块模块模块模块模块模块模块模块模块模块模块模块模块 识别值,基于模块的标识符和日期来计算识别值,日期针对多个eacute而变化; 在初始日期和最终日期之间的集合的标识值, - 向安全模块发送(E7)。 与其相关联的订阅数据管理服务器的地址; 操作员当前的识别值是否在识别值组中。