Login| Sign Up| Help| Contact|

Patent Searching and Data


Title:
VIRTUAL USER IDENTIFICATION DATA DISTRIBUTING METHOD AND OBTAINING METHOD, AND DEVICES
Document Type and Number:
WIPO Patent Application WO/2014/194731
Kind Code:
A1
Abstract:
Disclosed are a virtual user identification data distributing method and obtaining method, and devices. The distributing method comprises: a distributing device receiving, based on a near field communication protocol, a virtual user identification data obtaining request sent by a terminal device, the virtual user identification data obtaining request carrying service selection information of virtual user identification data needed to be obtained; determining, according to the service selection information, subscription relationship data matching with the service selection information, of the virtual user identification data; and the distributing device sending, based on the near field communication protocol, the subscription relationship data to the terminal device. In the embodiment of the present invention, a distributing device can distribute subscription relationship data of virtual user identification data to a required terminal device, support of a communications network is not required; the terminal device can also obtain the needed virtual user identification data without support of a communications network, and then an objective of accessing an operator network is achieved by using the subscription relationship data of the virtual user identification data.

Inventors:
RONG GUOQIANG (CN)
LI ZIJUN (CN)
Application Number:
PCT/CN2014/076303
Publication Date:
December 11, 2014
Filing Date:
April 26, 2014
Export Citation:
Click for automatic bibliography generation   Help
Assignee:
HUAWEI TECH CO LTD (CN)
International Classes:
H04W8/18; H04W4/80
Domestic Patent References:
WO2012104477A12012-08-09
Foreign References:
CN103347257A2013-10-09
CN101222723A2008-07-16
CN102870443A2013-01-09
Other References:
See also references of EP 2861002A4
Download PDF:
Claims:
权利要求

1、 一种虚拟用户识别数据分发方法, 其特征在于, 分发设备存储虚拟 用户识别数据, 所述分发设备与终端设备采用近距离通讯协议连接, 所述方 法包括:

所述分发设备基于近距离通讯协议接收所述终端设备发送的虚拟用户 识别数据获取请求,所述虚拟用户识别数据获取请求携带需要获取的虚拟用 户识别数据的服务选择信息;

根据所述服务选择信息, 确定与所述服务选择信息匹配的虚拟用户识别 数据的订购关系数据;

所述分发设备基于所述近距离通讯协议向所述终端设备发送所述订购 关系数据。

2、 根据权利要求 1所述的虚拟用户识别数据分发方法, 其特征在于, 所 述分发设备存储虚拟用户识别数据具体包括:所述分发设备存储分类标识与 服务选择信息的对应关系;

所述根据所述服务选择信息,确定与所述服务选择信息匹配的虚拟用户 识别数据的订购关系数据具体包括:所述分发设备根据所述分类标识与服务 选择信息的对应关系, 查找所述服务选择信息对应的分类标识。

3、 根据权利要求 2所述的虚拟用户识别数据分发方法, 其特征在于, 所 述分发设备存储虚拟用户识别数据具体还包括:所述分发设备存储所述分类 标识与可用号段的对应关系;

所述根据所述服务选择信息,确定与所述服务选择信息匹配的虚拟用户 识别数据的订购关系数据具体还包括:所述分发设备根据所述分类标识与可 用号段的对应关系,查找所述分类标识对应的可用号段,根据所述可用号段, 获取与分发号码匹配的虚拟用户识别数据的订购关系数据。

4、 根据权利要求 2或 3所述的虚拟用户识别数据分发方法, 其特征在于, 所述分发设备存储虚拟用户识别数据具体还包括:所述分发设备存储分类标 识、 特征信息、 管理程序和驱动的对应关系;

所述虚拟用户识别数据获取请求还包括所述终端设备的特征信息,所述 虚拟用户识别数据分发方法还包括:所述分发设备根据所述分类标识和所述 终端设备的特征信息, 确定与所述终端设备所支持的软硬件系统匹配的虚拟 用户识别数据的管理程序和驱动;所述分发设备基于所述近距离通讯协议向 所述终端设备发送所述虚拟用户识别数据的管理程序和驱动。

5、 根据权利要求 1-4中任一项所述的虚拟用户识别数据分发方法, 其特 征在于, 还包括:

根据分发结果更新本地存储的虚拟用户识别数据。

6、 根据权利要求 1-5中任一项所述的虚拟用户识别数据分发方法, 其特 征在于, 还包括:

将所述订购关系数据存储在分发设备的设定了访问权限的安全存储区。

7、 一种虚拟用户识别数据获取方法, 其特征在于, 分发设备存储虚拟 用户识别数据, 所述分发设备与终端设备采用近距离通讯协议连接, 所述方 法包括:

所述终端设备基于近距离通讯协议向所述分发设备发送虚拟用户识别 数据获取请求,所述虚拟用户识别数据获取请求携带需要获取的虚拟用户识 别数据的服务选择信息;

接收所述分发设备基于所述近距离通讯协议返回的与所述服务选择信 息匹配的虚拟用户识别数据的订购关系数据。

8、 根据权利要求 7所述的虚拟用户识别数据获取方法, 其特征在于, 所 述虚拟用户识别数据获取请求还包括所述终端设备的特征信息,所述虚拟用 户识别数据获取方法还包括:

所述终端设备基于所述近距离通讯协议接收所述分发设备发送的管理 程序和驱动,所述管理程序和驱动与所述终端设备的特征信息所支持的软硬 件系统匹配。

9、 根据权利要求 7或 8所述的虚拟用户识别数据获取方法, 其特征在于, 还包括:

执行所述管理程序和驱动,将所述虚拟用户识别数据的订购关系数据导 入所述终端设备的设定了访问权限的安全存储区。

10、一种分发设备,其特征在于,与终端设备采用近距离通讯协议连接, 所述分发设备包括:

存储单元, 用于存储虚拟用户识别数据;

接收单元,用于基于近距离通讯协议接收终端设备发送的虚拟用户识别 数据获取请求,所述虚拟用户识别数据获取请求携带需要获取的虚拟用户识 别数据的服务选择信息;

处理单元, 用于根据所述服务选择信息, 确定与所述服务选择信息匹配 的虚拟用户识别数据的订购关系数据;

发送单元,用于基于所述近距离通讯协议向所述终端设备发送所述订购 关系数据。

11、 根据权利要求 10所述的分发设备, 其特征在于,

所述存储单元存储的虚拟用户识别数据具体包括: 分类标识与服务选择 信息的对应关系;

所述处理单元还用于根据所述分类标识与服务选择信息的对应关系, 查 找所述服务选择信息对应的分类标识。

12、 根据权利要求 11所述的分发设备, 其特征在于,

所述存储单元存储的虚拟用户识别数据具体还包括:所述分类标识与可 用号段的对应关系;

所述处理单元还用于根据所述分类标识与可用号段的对应关系, 查找所 述分类标识对应的可用号段, 根据所述可用号段, 获取分发号码匹配的虚拟 用户识别数据的订购关系数据。

13、 根据权利要求 11或 12所述的分发设备, 其特征在于, 所述存储单元 存储的虚拟用户识别数据具体还包括: 所述分类标识、 特征信息、 管理程序 和驱动的对应关系;

所述虚拟用户识别数据获取请求还包括所述终端设备的特征信息,所述 处理单元还用于根据所述分类标识和所述终端设备的特征信息, 确定与所述 终端设备所支持的软硬件系统匹配的虚拟用户识别数据的管理程序和驱动; 所述发送单元还用于基于所述近距离通讯协议向所述终端设备发送所 述虚拟用户识别数据的管理程序和驱动。

14、 根据权利要求 10-13中任一项所述的分发设备, 其特征在于, 所述 处理单元还用于根据分发结果更新本地存储的虚拟用户识别数据。

15、 根据权利要求 10-14中任一项所述的分发设备, 其特征在于, 所述 存储单元包括: 设定了访问权限的安全存储区, 用于保存所述虚拟用户识别 数据的订购关系数据。

16、 一种终端设备, 其特征在于, 分发设备存储虚拟用户识别数据, 所 述分发设备与终端设备采用近距离通讯协议连接, 所述终端设备包括: 发送单元,用于基于近距离通讯协议向所述分发设备发送虚拟用户识别 数据获取请求,所述虚拟用户识别数据获取请求携带需要获取的虚拟用户识 别数据的服务选择信息;

接收单元,用于接收所述分发设备基于所述近距离通讯协议返回的与所 述服务选择信息匹配的虚拟用户识别数据的订购关系数据。

17、 根据权利要求 16所述的终端设备, 其特征在于, 所述虚拟用户识别 数据获取请求还包括所述终端设备的特征信息, 所述终端设备还包括: 所述发送单元还用于基于所述近距离通讯协议接收所述分发设备发送 的管理程序和驱动,所述管理程序和驱动与所述终端设备的特征信息所支持 的软硬件系统匹配。

18、 根据权利要求 16或 17所述的终端设备, 其特征在于, 所述终端设备 还包括:

处理单元, 用于执行所述管理程序和驱动, 将所述虚拟用户识别数据的 订购关系数据导入所述终端设备的设定了访问权限的安全存储区。

19、 一种终端, 其特征在于, 所述终端采用近距离通讯协议与存储虚拟 用户识别数据的分发设备连接, 所述终端包括: 处理器 1001, 接收器 1004, 以及发射器 1005, 其中,

所述发射器 1005用于基于近距离通讯协议向所述分发设备发送虚拟用 户识别数据获取请求,所述虚拟用户识别数据获取请求携带需要获取的虚拟 用户识别数据的服务选择信息;

所述接收器 1004用于接收所述分发设备基于所述近距离通讯协议返回 的与所述服务选择信息匹配的虚拟用户识别数据的订购关系数据;

所述处理器 1001, 用于控制接收器 1004、 发射器 1005以及虚拟用户识别 数据的管理程序和驱动的运行。

20、 根据权利要求 19所述的终端, 其特征在于, 所述终端还包括存储器 1002,所述存储器 1002用于保存接收到的虚拟用户识别数据管理程序、驱动, 以及虚拟用户识别数据的订购关系数据;

21、 一种分发设备, 其特征在于, 所述分发设备与终端设备采用近距离 通讯协议连接, 所述分发设备包括:

接收器 2004,用于基于近距离通讯协议接收终端设备发送的虚拟用户识 别数据获取请求,所述虚拟用户识别数据获取请求携带需要获取的虚拟用户 识别数据的服务选择信息;

发射器 2005,用于基于所述近距离通讯协议向所述终端设备发送所述订 购关系数据;

处理器 2001, 用于根据所述服务选择信息, 确定与所述服务选择信息匹 配的虚拟用户识别数据的订购关系数据。

22、 根据权利要求 21所述的分发设备, 其特征在于, 所述分发设备还包 括存储器 2002, 所述存储器 2002用于存储虚拟用户识别数据, 以及虚拟用户 识别数据的管理程序、 驱动、 订购关系数据。

Description:
虚拟用户识别数据分发方法、 获取方法和设备 本申请要求于 2013 年 6 月 5 日提交中国专利局、 申请号为 201310221077.7、 发明名称为 "虚拟用户识别数据分发方法、 获取方法和设 备" 的中国专利申请的优先权, 其全部内容通过引用结合在本申请中。

技术领域

本发明涉及通信技术领域, 具体涉及一种虚拟用户识别数据分发方法、 获取方法和设备。 背景技术

在无线通信中, 终端上都需要部署一个用户识别模块。 GSM标准称其为 客户识别模块 SIM ( Subscriber Identity Module) , CDMA标准称为用户识别 模块 UIM(User Identity Model), UMTS标准称其为全球用户识别模块 USIM (Universal Subscriber Identity Module) 。 当前, 上述用户识别模块以物理卡 片的形式存在, 终端上必须装上该卡后才能使用。

随着技术的发展, 人们又提出了虚拟用户识别数据, 即不需要在手机中 插入物理形态的卡, 而是把用户识别模块对应的数据内容(下文简 称虚拟用 户识别数据) 下载、 保存在手机的安全存储区, 达到和物理 SIM卡一样的效 果。 并且, 虚拟用户识别数据的使用不依赖于手机制造过 程中为物理 SIM卡 预留的插槽, 可以更方便地在一个手机中使用多个虚拟用户 识别数据。现有 技术要求移动终端具有访问通信网络的能力。 然而, 在特定条件下, 例如跨 越运营商服务区的时候, 移动终端将无法访问通信网络, 因此也就无法访问 远程数据库, 从而无法下载虚拟用户识别数据。 发明内容

本发明提供一种虚拟用户识别数据分发方法、 获取方法及设备, 以解决 在用户无法访问运营商网络或者互联网的情况 下,利用终端设备获得所需的 虚拟用户识别数据的订购关系数据的技术问题 。

为了实现上述目的, 在第一方面, 本发明提出了一种虚拟用户识别数据 分发方法, 分发设备存储虚拟用户识别数据, 所述分发设备与终端设备采用 近距离通讯协议连接, 所述方法包括:

所述分发设备基于近距离通讯协议接收所述终 端设备发送的虚拟用户 识别数据获取请求,所述虚拟用户识别数据获 取请求携带需要获取的虚拟用 户识别数据的服务选择信息;

根据所述服务选择信息, 确定与所述服务选择信息匹配的虚拟用户识别 数据的订购关系数据;

所述分发设备基于所述近距离通讯协议向所述 终端设备发送所述订购 关系数据。

结合第一方面, 在第一种可能的实施方式中, 所述分发设备存储虚拟用 户识别数据具体包括:所述分发设备存储分类 标识与服务选择信息的对应关 所述根据所述服务选择信息,确定与所述服务 选择信息匹配的虚拟用户 识别数据的订购关系数据具体包括:所述分发 设备根据所述分类标识与服务 选择信息的对应关系, 查找所述服务选择信息对应的分类标识。

结合第一方面的第一种可能实施方式, 在第二种可能的实施方式中, 所 述分发设备存储虚拟用户识别数据具体还包括 :所述分发设备存储所述分类 标识与可用号段的对应关系;

所述根据所述服务选择信息,确定与所述服务 选择信息匹配的虚拟用户 识别数据的订购关系数据具体还包括:所述分 发设备根据所述分类标识与可 用号段的对应关系,查找所述分类标识对应的 可用号段,根据所述可用号段, 获取与分发号码匹配的虚拟用户识别数据的订 购关系数据。

结合第一方面的第一或第二种可能实施方式, 在第三种可能的实施方式 中, 所述分发设备存储虚拟用户识别数据具体还包 括: 所述分发设备存储分 类标识、 特征信息、 管理程序和驱动的对应关系;

所述虚拟用户识别数据获取请求还包括所述终 端设备的特征信息,所述 虚拟用户识别数据分发方法还包括:所述分发 设备根据所述分类标识和所述 终端设备的特征信息, 确定与所述终端设备所支持的软硬件系统匹配 的虚拟 用户识别数据的管理程序和驱动;所述分发设 备基于所述近距离通讯协议向 所述终端设备发送所述虚拟用户识别数据的管 理程序和驱动。

结合第一方面和第一方面的任一种可能的实施 方式,在第四种可能的实 施方式中, 所述的虚拟用户识别数据分发方法, 还包括:

根据分发结果更新本地存储的虚拟用户识别数 据。

结合第一方面和第一方面的任一种可能的实施 方式,在第五种可能的实 施方式中, 所述的虚拟用户识别数据分发方法, 还包括:

将所述订购关系数据存储在分发设备的设定了 访问权限的安全存储区。 在第二方面, 本发明提出了一种虚拟用户识别数据获取方法 , 分发设备 存储虚拟用户识别数据, 所述分发设备与终端设备采用近距离通讯协议 连 接, 所述方法包括:

所述终端设备基于近距离通讯协议向所述分发 设备发送虚拟用户识别 数据获取请求,所述虚拟用户识别数据获取请 求携带需要获取的虚拟用户识 别数据的服务选择信息;

接收所述分发设备基于所述近距离通讯协议返 回的与所述服务选择信 息匹配的虚拟用户识别数据的订购关系数据。

结合第二方面, 在第一种可能的实施方式中, 所述虚拟用户识别数据获 取请求还包括所述终端设备的特征信息, 所述的虚拟用户识别数据获取方 法, 还包括:

所述终端设备基于所述近距离通讯协议接收所 述分发设备发送的管理 程序和驱动,所述管理程序和驱动与所述终端 设备的特征信息所支持的软硬 件系统匹配。

结合第二方面和第二方面的第一种可能的实施 方式,在第二种可能的实 施方式中, 所述虚拟用户识别数据获取方法还包括:

执行所述管理程序和驱动,将所述虚拟用户识 别数据的订购关系数据导 入所述终端设备的设定了访问权限的安全存储 区。

在第三方面, 本发明提出了一种分发设备, 与终端设备采用近距离通讯 协议连接, 所述分发设备包括:

存储单元, 用于存储虚拟用户识别数据;

接收单元,用于基于近距离通讯协议接收终端 设备发送的虚拟用户识别 数据获取请求,所述虚拟用户识别数据获取请 求携带需要获取的虚拟用户识 别数据的服务选择信息;

处理单元, 用于根据所述服务选择信息, 确定与所述服务选择信息匹配 的虚拟用户识别数据的订购关系数据;

发送单元,用于基于所述近距离通讯协议向所 述终端设备发送所述订购 关系数据。

结合第三方面, 在第一种可能的实施方式中, 所述存储单元存储的虚拟 用户识别数据具体包括: 分类标识与服务选择信息的对应关系;

所述处理单元还用于根据所述分类标识与服务 选择信息的对应关系, 查 找所述服务选择信息对应的分类标识。

结合第三方面的第一种可能的实施方式, 在第二种可能的实施方式中, 所述存储单元存储的虚拟用户识别数据具体还 包括:所述分类标识与可用号 段的对应关系; 所述处理单元还用于根据所述分类标识与可用 号段的对应关 系, 查找所述分类标识对应的可用号段, 根据所述可用号段, 获取分发号码 匹配的虚拟用户识别数据的订购关系数据。

结合第三方面的第一种或第二种可能的实施方 式,在第三种可能的实施 方式中,所述存储单元存储的虚拟用户识别数 据具体还包括:所述分类标识、 特征信息、 管理程序和驱动的对应关系; 所述虚拟用户识别数据获取请求还 包括所述终端设备的特征信息,所述处理单元 还用于根据所述分类标识和所 述终端设备的特征信息, 确定与所述终端设备所支持的软硬件系统匹配 的虚 拟用户识别数据的管理程序和驱动;

结合第三方面和第三方面的任一种可能的实施 方式,在第四种可能的实 施方式中,所述处理单元还用于根据分发结果 更新本地存储的虚拟用户识别 数据。

结合第三方面和第三方面的任一种可能的实施 方式,在第五种可能的实 施方式中, 所述存储单元包括: 设定了访问权限的安全存储区, 用于保存所 述虚拟用户识别数据的订购关系数据。

在第四方面, 本发明提出了一种终端设备, 分发设备存储虚拟用户识别 数据, 所述分发设备与终端设备采用近距离通讯协议 连接, 所述终端设备包 括:

发送单元,用于基于近距离通讯协议向所述分 发设备发送虚拟用户识别 数据获取请求,所述虚拟用户识别数据获取请 求携带需要获取的虚拟用户识 别数据的服务选择信息;

接收单元,用于接收所述分发设备基于所述近 距离通讯协议返回的与所 述服务选择信息匹配的虚拟用户识别数据的订 购关系数据。

结合第四方面, 在第一种可能的实施方式中, 所述虚拟用户识别数据获 取请求还包括所述终端设备的特征信息, 所述的终端设备还包括: 所述发送单元还用于基于所述近距离通讯协议 接收所述分发设备发送 的管理程序和驱动,所述管理程序和驱动与所 述终端设备的特征信息所支持 的软硬件系统匹配。

结合第四方面和第四方面的第一种可能的实施 方式中,在第二种可能的 实施方式中, 所述终端设备还包括:

处理单元, 用于执行所述管理程序和驱动, 将所述虚拟用户识别数据的 订购关系数据导入所述终端设备的设定了访问 权限的安全存储区。

本发明实施例的虚拟用户识别数据分发方法、 获取方法及设备, 分发设 备可以基于近距离通讯协议将虚拟用户识别数 据分发给所需的终端设备, 不 需要通信网络的支持, 终端设备也能够获得所需的虚拟用户识别数据 , 然后 启用该虚拟用户识别数据的订购关系数据, 达到访问运营商网络的目的。 附图说明

包含在说明书中并且构成说明书的一部分的说 明书附图与说明书一起 示出了本发明的示例性实施例、 特征和方面, 并且用于解释本发明的原理。

图 l a为本发明实施例一的虚拟用户识别数据分发 法的流程图; 图 lb为本发明实施例一的虚拟用户识别数据分发 法中虚拟用户识别 数据相关内容的结构图;

图 2为本发明实施例二的虚拟用户识别数据分发 法的流程图; 图 3为本发明实施例三的虚拟用户识别数据分发 法的流程图; 图 4为本发明实施例四的虚拟用户识别数据获取 法的流程图; 图 5为本发明实施例五的虚拟用户识别数据获取 法的流程图; 图 6为本发明实施例六的虚拟用户识别数据获取 法的应用场景示意 图;

图 7为本发明实施例七的分发设备的结构框图; 图 8为本发明实施例八的分发设备的结构框图;

图 9为本发明实施例九的终端设备的结构框图;

图 10为本发明实施例十的终端设备的结构框图;

图 11为本发明实施例十一的分发设备和终端设备 用场景的示意图。 具体实施方式

以下将参考附图详细说明本发明的各种示例性 实施例、 特征和方面。 附 图中相同的附图标记表示功能相同或相似的元 件。尽管在附图中示出了实施 例的各种方面, 但是除非特别指出, 不必按比例绘制附图。

在这里专用的词"示例性 "意为 "用作例子、 实施例或说明性"。 这里作为

"示例性"所说明的任何实施例不必解释为优 或好于其它实施例。

另外, 为了更好的说明本发明, 在下文的具体实施方式中给出了众多的 具体细节。 本领域技术人员应当理解, 没有这些具体细节, 本发明同样可以 实施。 在另外一些实例中, 对于大家熟知的方法、 手段、 元件和电路未作详 细描述, 以便于凸显本发明的主旨。

实施例一

图 la为本发明实施例一的虚拟用户识别数据分发 法的流程图。 如图 la 所示, 该虚拟用户识别数据分发方法包括以下歩骤:

歩骤 100、 分发设备存储虚拟用户识别数据; 其中, 分发设备与终端设 备采用近距离通讯协议连接;

歩骤 101、 所述分发设备基于近距离通讯协议接收所述终 端设备发送的 虚拟用户识别数据获取请求,所述虚拟用户识 别数据获取请求携带需要获取 的虚拟用户识别数据的服务选择信息;

歩骤 102、 根据所述服务选择信息, 确定与所述服务选择信息匹配的虚 拟用户识别数据的订购关系数据; 歩骤 103、 所述分发设备基于所述近距离通讯协议向所述 终端设备发送 所述订购关系数据。

其中, 虚拟用户识别数据包括管理程序 11、 驱动 13和订购关系数据 15, 图 lb为本发明实施例一的虚拟用户识别数据分发 法中虚拟 SIM卡相关内容 的结构图,如图 lb所示,通过管理程序 11、驱动 13可以访问订购关系数据 15, 可以通过软件实现物理用户识别模块所有功能 , 具体功能主要可以包括以下 内容:

( 1 ) 用户相关数据

虚拟用户识别数据的用户相关数据可分为四类 :第一类是固定存放的数 据。这类数据在 ME (Mobile Equipment,移动设备)可以预先存储,包括 IMSI (International Mobile Subscriber Identification Number, 国际移动用户识另 ij 号)、 KI (Key Identifier, 鉴权密钥)等; 第二类是暂时存放的有关网络的数 据。如 LAK Location Area Identity,位置区域识别码)、 TMSKTemporary Mobile Subscriber Identity, 移动用户暂时识别码)、 禁止接入的公共电话网代码等; 第三类是相关的业务代码, 如 PIN (Personal Identification Number, 个人识别 码)、 PUK (PIN Unlocking Key, 解锁码)、 计费费率等; 第四类是电话号码 簿, 是手机用户随时输入的电话号码。

(2 ) 用户 PIN的操作和管理

虚拟用户识别数据本身是通过 PIN码来保护的, PIN是一个四位到八位的 个人密码, 只有当用户输入正确的 PIN码时, 虚拟用户识别数据才能被启用, 移动终端才能对虚拟用户识别数据进行存取, 也只有 PIN认证通过后, 用户 才能上网通话。

(3 ) 用户身份鉴权

确认用户身份是否合法, 鉴权过程是在网络和虚拟用户识别数据之间进 行的, 而鉴权时间一般是在移动终端登记入网和呼叫 时。 鉴权开始时, 网络 产生一个 128比特的 RAND (Random Number, 随机数), 经无线电控制信道 传送到移动台,虚拟用户识别数据依据设置的 密钥 KI和算法 A3 ,对接收到的 RAND计算出 SRES ( Signed Response, 应答信号), 并将结果发回网络端。 而网络端在鉴权中心查明该用户的密钥 KI, 用同样的 RAND和算法 A3算出 SRES, 并与收到的 SRES进行比较, 如一致, 鉴权通过。

(4) 保密算法及密钥

虚拟用户识别数据中最敏感的数据是保密算法 A3、 A8、 密钥 KI、 ΡΙΝ、 PUK和 KC (Key Cipher, 密码密钥)。 A3、 A8算法是在生成虚拟用户识别数 据时写入的, 无法读出。 PIN码可由用户在手机上自己设定, PUK码由运营 者持有, KC是在加密过程中由 KI导出的。

其中, 管理程序 11、 驱动 13可以实现用户 PIN的操作和管理、 用户身份 鉴权、 保密算法及密钥的功能, 订购关系数据 15可以包括用户相关数据。

该虚拟用户识别数据分发方法具体描述如下:

分发设备上可以预先存储大量的虚拟用户识别 数据,如果用户需要下载 虚拟用户识别数据, 可以通过终端设备例如手机通过近距离通讯协 议例如: 蓝牙、 WiFi (wireless fidelity, 无线保真)、 WiFi-Direct (直连式无线保真)、

NFC与分发设备建立近距离通讯后, 可以向分发设备发送虚拟用户识别数据 获取请求, 该分发设备收到终端设备发送的虚拟用户识别 数据获取请求后, 根据虚拟用户识别数据获取请求中携带的终端 设备想要获取的虚拟用户识 别数据的服务选择信息可以确定匹配的虚拟用 户识别数据的订购关系数据。 其中, 服务选择信息相当于一种过滤条件, 可以表示用户通过终端设备期望 获取的虚拟用户识别数据所能提供服务的类型 , 例如: 通信网络速度、 运营 商、 资费、 服务区域等, 这些期望可以在人机交互的界面上由使用终端 设备 的用户自己选择。

在分发设备收到虚拟用户识别数据获取请求之 后, 根据服务选择信息, 可以查找分发设备上存储各种虚拟用户识别数 据的订购关系数据,将匹配的 虚拟用户识别数据的订购关系数据发送给终端 设备。

本实施例的虚拟用户识别数据分发方法, 分发设备可以基于近距离通讯 协议将虚拟用户识别数据分发给所需的终端设 备, 不需要通信网络的支持, 终端设备也能够获得所需的虚拟用户识别数据 的订购关系数据, 然后启用该 虚拟用户识别数据的订购关系数据, 达到访问运营商网络的目的。

实施例二

图 2为本发明实施例二的虚拟用户识别数据分发 法的流程图。如图 2所 示, 该虚拟用户识别数据分发方法包括:

歩骤 200、 分发设备存储虚拟用户识别数据, 具体可以包括: 所述分发 设备存储分类标识与服务选择信息的对应关系 。

歩骤 201、 所述分发设备基于近距离通讯协议接收所述终 端设备发送的 虚拟用户识别数据获取请求,所述虚拟用户识 别数据获取请求携带需要获取 的虚拟用户识别数据的服务选择信息;

歩骤 202、 根据所述服务选择信息, 确定与所述服务选择信息匹配的虚 拟用户识别数据的订购关系数据具体可以包括 :

歩骤 2021、 所述分发设备根据所述分类标识与服务选择信 息的对应关 系, 查找所述服务选择信息对应的分类标识。 具体地, 分发设备收到终端设 备的虚拟用户识别数据请求数据后, 根据接收到的服务选择信息例如: 通信 网络速度、 运营商、 资费、 服务区域等, 可以在如表 1所示的虚拟用户识别 数据产品表中, 查找匹配的虚拟用户识别数据的分类标识, 分类标识可以按 照运营商、 资费情况、 通信网络速度进行分类, 也可以按其他方式分类。

表 1虚拟用户识别数据产品表

分类标识 运营商 资费 ($/M) 服务区域 P0001 Vodafone 1 英国、 法国

P0002 CMCC 1 中国

P0003 CMCC 0.5 中国

P0004 Vodafone 2 意大利

进一歩地, 在本发明另一实施例中, 所述分发设备存储虚拟用户识别数 据具体还包括: 所述分发设备存储所述分类标识与可用号段的 对应关系; 根 据所述服务选择信息, 确定与所述服务选择信息匹配的虚拟用户识别 数据的 订购关系数据具体还包括:

歩骤 2022、 所述分发设备根据所述分类标识与可用号段的 对应关系, 查 找所述分类标识对应的可用号段, 根据所述可用号段, 获取与分发号码匹配 的虚拟用户识别数据的订购关系数据。

具体地, 分发设备可以根据所确定的分类标识在如表 2所示的分类标识 与可分发号码对应表中, 查找例如: 可用号段之类的匹配信息, 然后从中选 择一个匹配的虚拟用户识别数据的可用号码, 并获取该可用号码对应的订购 关系数据。 其中, 虚拟用户识别数据的订购关系数据可以为使用 了数字证书 等加密的数据, 可以唯一代表用户与服务提供者的一个订购关 系。虚拟用户 识别数据在终端设备上使用过程中可以类似于 表 2中的电话号码, 也可以采 用其他的表现形式。 最后, 分发设备将匹配的虚拟用户识别数据的订购关 系 数据通过近距离通讯协议发送给终端设备。

表 2分类标识与可分发号码对应表

分类标识 起始号码 结束号码

P0001 186123XXXXX 186200XXXXX

P0001 186300XXXXX 186400XXXXX

P0002 236300XXXXX 236400XXXXX P0003 536300XXXXX 536400XXXXX

P0004 636300XXXXX 636400XXXXX 歩骤 203、 所述分发设备基于所述近距离通讯协议向所述 终端设备发送 所述订购关系数据。

本实施例的虚拟用户识别数据分发方法, 分发设备可以基于近距离通讯 协议将虚拟用户识别数据分发给所需的终端设 备, 不需要通信网络的支持, 终端设备也能够获得所需的虚拟用户识别数据 的订购关系数据, 然后启用该 虚拟用户识别数据的订购关系数据, 达到访问运营商网络的目的。

实施例三

图 3为本发明实施例三的虚拟用户识别数据分发 法的流程图。如图 3所 示, 所述虚拟用户识别数据获取请求包括服务选择 信息, 还可以包括所述终 端设备的特征信息, 该虚拟用户识别数据分发方法包括:

歩骤 300、 分发设备存储虚拟用户识别数据, 具体可以包括: 所述分发 设备存储分类标识、 特征信息、 管理程序和驱动的对应关系。

歩骤 301、 所述分发设备基于近距离通讯协议接收所述终 端设备发送的 虚拟用户识别数据获取请求,所述虚拟用户识 别数据获取请求携带需要获取 的虚拟用户识别数据的服务选择信息;

歩骤 302、 根据所述服务选择信息, 确定与所述服务选择信息匹配的虚 拟用户识别数据的订购关系数据; 其中, 如果分发设备存储分类标识与服务 选择信息的对应关系, 歩骤 302具体可以包括:

歩骤 3021、 所述分发设备根据所述分类标识与服务选择信 息的对应关 系, 查找所述服务选择信息对应的分类标识。

如果分发设备存储所述分类标识与可用号段的 对应关系, 歩骤 302具体 还可以包括: 歩骤 3022、 所述分发设备根据所述分类标识与可用号段的 对应关系, 查 找所述分类标识对应的可用号段, 根据所述可用号段, 获取与分发号码匹配 的虚拟用户识别数据的订购关系数据。

歩骤 303、 所述分发设备基于所述近距离通讯协议向所述 终端设备发送 所述订购关系数据。

歩骤 304、所述分发设备根据所述分类标识和所述终 端设备的特征信息, 确定与所述终端设备所支持的软硬件系统匹配 的虚拟用户识别数据的管理 程序和驱动。

歩骤 305、 所述分发设备基于所述近距离通讯协议向所述 终端设备发送 所述虚拟用户识别数据的管理程序和驱动。

其中, 歩骤 303也可以在歩骤 304或歩骤 305之后执行, 或者歩骤 303与歩 骤 305同时执行。

终端设备上可以预先安装各种类型的虚拟用户 识别数据的管理程序和 驱动。 其中, 管理程序用于管理终端设备上安全存储区的虚 拟用户识别数据 订购关系数据, 例如: 当终端设备上已经包括某些虚拟用户识别数据 的订购 关系数据, 执行管理程序, 用户可以选择想要使用的虚拟用户识别数据的 订 购关系数据,然后通过该虚拟用户识别数据的 驱动访问存储在终端设备安全 存储区上的虚拟用户识别数据的订购关系数据 。 其中, 订购关系数据保存在 安全存储区, 程序和驱动可以保存在其他区域。 只有具有特定权限的应用才 能访问安全存储区例如: 分发设备上具有订购关系分发权限的应用能够 访问 安全存储区, 终端设备和其他应用不能访问安全存储区。

如果终端设备上没有预先安装某一种类型的虚 拟用户识别数据管理程 序和驱动, 也可以从分发设备上下载。 这种情况下, 可以在虚拟用户识别数 据获取请求中携带所述终端设备的特征信息例 如硬件特征、 软件特征等。 其 中, 硬件特征可以包括硬件是否有安全存储区、 CPU的型号、 硬件唯一标识 等信息, 软件特征可以包括软件操作系统版本等信息。

具体地, 在根据表 1内容确定了分类标识后, 如果需要下载管理程序和 驱动, 则可以结合终端设备特征信息中的软硬件特征 , 查找如表 3所示的分 类标识与管理程序 /驱动对照表,确定与所述终端设备所支持的 硬件系统匹 配的虚拟用户识别数据的管理程序和驱动; 然后将匹配的虚拟用户识别数据 的管理程序、 驱动、 订购关系数据通过近距离通讯协议发送给终端 设备。

表 3分类标识与管理程序 /驱动对照表

其中,虚拟用户识别数据的订购关系数据在分 发设备中存储的位置可以 为普通存储区,也可以为设定了访问权限的安 全存储区,存放在安全存储区, 可以使得允许分发的虚拟用户识别数据的订购 关系数据更安全。

进一歩地,在将匹配的虚拟用户识别数据的订 购关系数据分发给终端设 备之后, 根据分发结果更新本地存储的虚拟用户识别数 据, 具体有如下两种 方式。

方式一:将已成功分发给所述终端设备的所述 匹配的虚拟用户识别数据 的状态进行更新, 如表 4所示, 例如, 已经成功分发的虚拟用户识别数据号 码为 " 18612345678 ", 将其状态更新为 "完成分发", 也可以为其他表示分 发完成不允许再分配给其他终端设备使用的描 述。

表 4虚拟用户识别数据的状态表 虚拟用户识别数据标识

状态 硬件标识 用户标识 余额($) (号码)

18612345678 完成分发 111XXXXX Userl 0

18612345679 正常使用 222YYYYYYY User2 100

63630020000 余额不足 236400XXXXX User2 0

63630020034 正常使用 3456zzzzzzz User3 200 方式二:将已成功分发给所述终端设备的所述 匹配的虚拟用户识别数据 的订购关系数据删除, 如表 5所示, 例如, 假设允许分发的虚拟用户识别数 据的订购关系数据存放在分发设备的安全存储 区,可以将已经成功分发的虚 拟用户识别数据号码为 " 18612345678", 直接将其从分发设备的安全存储区 删除。

表 5虚拟用户识别数据的状态表

更新表 4或表 5后, 还可以相应的更新表 2中的可用号段的信息 再进一歩地,在将匹配的虚拟用户识别数据的 订购关系数据分发给终端 设备之后, 分发设备还可以将分发结果上报给虚拟用户识 别数据服务器, 以 便虚拟用户识别数据服务器修改已分发的虚拟 用户识别数据的状态, 为提供 运营服务做准备。 本实施例的虚拟用户识别数据分发方法, 分发设备可以基于近距离通讯 协议将虚拟用户识别数据分发给所需的终端设 备, 不需要通信网络的支持, 终端设备也能够获得所需的虚拟用户识别数据 的订购关系数据, 然后启用该 虚拟用户识别数据的订购关系数据, 达到访问运营商网络的目的。

实施例四

图 4为本发明实施例四的虚拟用户识别数据获取 法的流程图。 分发设 备存储虚拟用户识别数据,所述分发设备与终 端设备采用近距离通讯协议连 接, 如图 4所示, 该虚拟用户识别数据获取方法可以包括以下歩 骤:

歩骤 401、 所述终端设备基于近距离通讯协议向所述分发 设备发送虚拟 用户识别数据获取请求,所述虚拟用户识别数 据获取请求携带需要获取的虚 拟用户识别数据的服务选择信息;

歩骤 402、 接收所述分发设备基于所述近距离通讯协议返 回的与所述服 务选择信息匹配的虚拟用户识别数据的订购关 系数据。

具体地, 终端设备需要下载虚拟用户识别数据时, 首先通过近距离通讯 协议例如: 蓝牙、 WiFi、 WiFi-Direct、 NFC等与分发设备建立近距离通讯, 然后发送终端设备所需要的虚拟用户识别数据 获取请求给分发设备,在所述 虚拟用户识别数据获取请求中会携带终端设备 想要获取的虚拟用户识别数 据的服务选择信息; 待所述分发设备确定与所述服务选择信息匹配 的虚拟用 户识别数据的订购关系数据后,接收所述匹配 的虚拟用户识别数据的订购关 系数据。 其中, 服务选择信息以及虚拟用户识别数据的订购关 系数据的具体 确定方法可以参照上述虚拟用户识别数据分发 方法实施例中的相关描述。

本实施例的虚拟用户识别数据获取方法, 分发设备可以基于近距离通讯 协议将虚拟用户识别数据分发给所需的终端设 备, 不需要通信网络的支持, 终端设备也能够获得所需的虚拟用户识别数据 的订购关系数据, 然后启用该 虚拟用户识别数据的订购关系数据, 达到访问运营商网络的目的。

实施例五 图 5为本发明实施例五的虚拟用户识别数据获取 法的流程图。如图 5所 示, 虚拟用户识别数据获取方法可以包括以下歩骤 :

歩骤 501、 所述终端设备基于近距离通讯协议向所述分发 设备发送虚拟 用户识别数据获取请求,所述虚拟用户识别数 据获取请求携带需要获取的虚 拟用户识别数据的服务选择信息;

歩骤 502、 接收所述分发设备基于所述近距离通讯协议返 回的与所述服 务选择信息匹配的虚拟用户识别数据的订购关 系数据;

歩骤 503、 所述终端设备基于所述近距离通讯协议接收所 述分发设备发 送的管理程序和驱动,所述与所述终端设备的 特征信息所支持的软硬件系统 匹配; 其中, 所述虚拟用户识别数据获取请求还包括所述终 端设备的特征信 息,分发设备根据收到的特征信息可以确定与 终端设备所支持的软硬件系统 匹配的管理程序和驱动。

歩骤 504、 执行所述管理程序和驱动, 将所述虚拟用户识别数据的订购 关系数据导入所述终端设备的设定了访问权限 的安全存储区。

其中, 歩骤 502也可以在歩骤 503或歩骤 504之后执行, 或者歩骤 502与歩 骤 504同时执行。

具体地, 终端设备通过近距离通讯协议从分发设备获取 到匹配的虚拟用 户识别数据后, 如果用户需要使用虚拟用户识别数据的订购关 系数据, 可以 执行所述匹配的虚拟用户识别数据的管理程序 和驱动,所述管理程序和驱动 与所述终端设备所支持的软硬件特征例如:是 否有安全存储区、 CPU的型号、 硬件唯一标识、软件操作系统版本等匹配,可 以是预先安装在终端设备中的。 如果没有预先安装匹配的虚拟用户识别数据的 管理程序和驱动, 则终端设备 需要执行歩骤 503, 先通过虚拟用户识别数据获取请求将所述终端 设备的特 征信息告知分发设备, 其中, 特征信息包括软件特征和硬件特征, 以从分发 设备上获取与终端设备所支持的软硬件特征匹 配的管理程序和驱动。 其中, 分发设备可根据特征信息和分类标识查找上述 表 2, 将匹配的虚拟用户识别 数据的管理程序和驱动返回给终端设备, 终端设备接收到所述管理程序和驱 动后, 再执行歩骤 504。

其中,需要使用虚拟用户识别数据的订购关系 据时,所述管理程序和驱 动的具体用法如下: 通过执行管理程序, 选择需要使用的虚拟用户识别数据 的订购关系数据, 通过驱动访问终端设备的设置了访问权限的安 全存储区, 操作存储在其上的匹配的虚拟用户识别数据的 订购关系数据, 此时, 终端设 备可以使用此虚拟用户识别数据的订购关系数 据连接运营商网络。

本实施例的虚拟用户识别数据获取方法, 分发设备可以基于近距离通讯 协议将虚拟用户识别数据分发给所需的终端设 备, 不需要通信网络的支持, 终端设备也能够获得所需的虚拟用户识别数据 的订购关系数据, 然后启用该 虚拟用户识别数据的订购关系数据, 达到访问运营商网络的目的。

实施例六

图 6为本发明实施例六的虚拟用户识别数据获取 法的应用场景示意 图。 如图 6所示, 该虚拟用户识别数据获取方法具体包括以下歩 骤:

歩骤 600、 终端设备检测本机的特征信息, 包括硬件特征和软件特征, 例如: 硬件包括是否有安全存储区、 CPU的型号、 硬件唯一标识, 软件包括 操作系统的版本等。

歩骤 601、 终端设备向分发设备发送虚拟用户识别数据获 取请求, 要求 下载虚拟用户识别数据。虚拟用户识别数据获 取请求中可以携带服务选择信 息, 服务选择信息是一种过滤条件, 指的是对虚拟用户识别数据所对应服务 的期望, 例如: 高速率的、 低资费、 虚拟用户识别数据管理程序的类型等, 这些条件可在人机交互界面上根据用户的选择 确定。虚拟用户识别数据获取 请求也可以携带歩骤 600检测到的终端设备的硬件特征、 软件特征等特征信 息。 歩骤 602、 分发设备接到虚拟用户识别数据获取请求后, 根据其中的服 务选择信息和 /或特征信息以及上述实施例中表 1、 表 2、 表 3的内容, 判断是 否可以提供相应的虚拟用户识别数据。 如果是, 则从表 2中选择一个可用的 虚拟用户识别数据, 并构造返回消息的内容, 包括: 虚拟用户识别数据的订 购关系数据、 管理程序、 驱动, 其中后两项是可选的, 在歩骤 601中, 终端 设备通过服务选择信息也可以告诉分发设备, 其是否已经预先安装了虚拟用 户识别数据的管理程序和驱动。

歩骤 603、 分发设备向终端设备返回所请求的内容。

歩骤 604、 终端设备调用本机操作系统的能力, 安装管理程序和驱动, 执行管理程序导入虚拟用户识别数据的订购关 系数据。如果终端设备预先安 装了管理程序和导入了驱动, 则本歩骤只需导入虚拟用户识别数据的订购关 系数据。

歩骤 605、 终端设备把处理结果报告给分发设备。

歩骤 606、 分发设备根据接收的报告, 更新本地存储的虚拟用户识别数 据。 其中, 可以修改虚拟用户识别数据的状态表如: 表 4中虚拟用户识别数 据的状态; 修改分类标识与可分发号码对应表如表 2中可用号段的信息, 将 已经分发成功的虚拟用户识别数据的订购关系 数据, 从虚拟用户识别数据的 状态表如: 表 5中删除。

歩骤 607、 分发设备向虚拟用户识别数据服务器报告分发 结果。 虚拟用 户识别数据服务器修改已分发虚拟用户识别数 据的状态, 为提供运营服务做 准备。

本实施例的虚拟用户识别数据获取方法, 分发设备可以基于近距离通讯 协议将虚拟用户识别数据分发给所需的终端设 备, 不需要通信网络的支持, 终端设备也能够获得所需的虚拟用户识别数据 的订购关系数据, 然后启用该 虚拟用户识别数据的订购关系数据, 达到访问运营商网络的目的。 实施例七

图 7为本发明实施例七的分发设备的结构框图。 所述分发设备与终端设 备采用近距离通讯协议连接, 如图 7所示, 该分发设备可以包括:

存储单元 71, 用于存储虚拟用户识别数据;

接收单元 72,用于基于近距离通讯协议接收终端设备发 的虚拟用户识 别数据获取请求,所述虚拟用户识别数据获取 请求携带需要获取的虚拟用户 识别数据的服务选择信息;

处理单元 73, 用于根据所述服务选择信息, 确定与所述服务选择信息匹 配的虚拟用户识别数据的订购关系数据;

发送单元 74,用于基于所述近距离通讯协议向所述终端 备发送所述订 购关系数据。

本实施例中, 参见图 lb, 虚拟用户识别数据可以包括管理程序 11、 驱动 13和订购关系数据 15。 分发设备通过管理程序 11、 驱动 13可以访问订购关系 数据 15, 可以实现物理用户识别模块的功能。 本实施例中的分发设备, 例如 可以是手机, 也可以个人电脑, 分发设备的存储单元 71上可以预先存储大量 的虚拟用户识别数据, 如果用户需要下载虚拟用户识别数据, 可以通过终端 设备例如手机通过近距离通讯协议例如: 蓝牙、 WiFi、 直连式无线保真 WiFi-Direct, NFC等与分发设备建立近距离通讯后, 可以向分发设备发送虚 拟用户识别数据获取请求, 该分发设备的接收单元 72接收到终端设备发送的 虚拟用户识别数据获取请求后, 可以由处理单元 73根据虚拟用户识别数据获 取请求中携带的服务选择信息确定匹配的虚拟 用户识别数据的订购关系数 据, 由发送单元 74将处理单元确定的数据发送给终端设备。 其中, 服务选择 信息相当于一种过滤条件,可以表示用户通过 终端设备期望获取的虚拟用户 识别数据所能提供服务的类型, 例如: 通信网络速度、 运营商、 资费、 服务 区域等, 这些期望可以在人机交互的界面上由使用终端 设备的用户自己选 择。

本实施例的分发设备,发送单元可以基于近距 离通讯协议将处理单元确 定的虚拟用户识别数据的订购关系数据分发给 所需的终端设备, 不需要通信 网络的支持, 终端设备也能够获得所需的虚拟用户识别数据 的订购关系数 据,然后启用该虚拟用户识别的订购关系数据 ,达到访问运营商网络的目的。

实施例八

图 8为本发明实施例八的分发设备的结构框图。 所述分发设备与终端设 备采用近距离通讯协议连接, 如图 8所示, 该分发设备可以包括:

存储单元 81, 用于存储虚拟用户识别数据;

接收单元 82,用于基于近距离通讯协议接收终端设备发 的虚拟用户识 别数据获取请求,所述虚拟用户识别数据获取 请求携带需要获取的虚拟用户 识别数据的服务选择信息;

处理单元 83, 用于根据所述服务选择信息, 确定与所述服务选择信息匹 配的虚拟用户识别数据的订购关系数据;

发送单元 84,用于基于所述近距离通讯协议向所述终端 备发送所述订 购关系数据。

进一歩地, 在一种可能的实现方式中, 所述存储单元 81存储的虚拟用户 识别数据具体包括: 分类标识与服务选择信息的对应关系; 所述处理单元 83 还用于根据所述分类标识与服务选择信息的对 应关系, 查找所述服务选择信 息对应的分类标识。

具体地, 参见表 1, 接收单元 82接收到终端设备发送的虚拟用户识别数 据请求数据后,处理单元 83根据接收到的服务选择信息包括的运营商、 费、 服务区等, 可以在如表 1所示的虚拟用户识别数据产品表中, 查找到匹配的 虚拟用户识别数据的分类标识, 分类标识可以按照运营商、 资费情况、 通信 网络速度进行分类, 也可以为其他分类方式。 进一歩地, 在一种可能的实现方式中, 所述存储单元 81存储的虚拟用户 识别数据具体还可以包括: 所述分类标识与可用号段的对应关系; 所述处理 单元 83还用于根据所述分类标识与可用号段的对应 系,查找所述分类标识 对应的可用号段, 根据所述可用号段, 获取分发号码匹配的虚拟用户识别数 据的订购关系数据。

具体地, 处理单元 83查找到的匹配的分类标识后, 根据所得到的分类标 识, 如表 2所示的分类标识与可分发号码对应表中, 查找例如: 可用号段之 类的匹配信息, 然后从中选择匹配的可用信息例如: 可用虚拟用户识别数据 号码, 并获取该可用号码对应的订购关系数据。虚拟 用户识别数据的订购关 系数据可以为使用了数字证书等加密的数据, 可以唯一代表用户与服务提供 者的一个订购关系。 这个虚拟用户识别数据号码可以类似于表 2中的电话号 码, 也可以采用其他的表现形式。 最后, 处理单元 83将订购关系数据交给发 送单元 84通过近距离通讯协议发送给终端设备。

进一歩地, 在一种可能的实现方式中, 所述存储单元 81存储的虚拟用户 识别数据具体还包括: 所述分类标识、 特征信息、 管理程序和驱动的对应关 系, 参见表 3 ; 所述虚拟用户识别数据获取请求还包括所述终 端设备的特征 信息, 所述处理单元 83还用于根据所述分类标识和所述终端设备的 征信 息,确定与所述终端设备所支持的软硬件系统 匹配的虚拟用户识别数据的管 理程序和驱动; 所述发送单元 84还用于基于所述近距离通讯协议向所述终端 设备发送所述虚拟用户识别数据的管理程序和 驱动。

进一歩地, 在一种可能的实现方式中, 所述处理单元 83还用于根据分发 结果更新本地存储的虚拟用户识别数据, 即将已经分发的虚拟用户识别数据 的订购关系数据从本地存储的虚拟用户识别数 据中删除或者将其状态更新, 参见表 4和表 5。

进一歩地, 在一种可能的实现方式中, 所述处理单元还用于将分发结果 上报给虚拟用户识别数据服务器, 以便虚拟用户识别数据服务器修改已分发 的虚拟用户识别数据的状态, 为提供运营服务做准备。

更进一歩地, 在一种可能的实现方式中, 所述存储单元 81包括: 设定了 访问权限的安全存储区, 用于保存所述虚拟用户识别数据的订购关系数 据。

本实施例的分发设备,发送单元可以基于近距 离通讯协议将处理单元确 定的虚拟用户识别数据的订购关系数据分发给 所需的终端设备, 不需要通信 网络的支持, 终端设备也能够获得所需的虚拟用户识别数据 的订购关系数 据,然后启用该虚拟用户识别的订购关系数据 ,达到访问运营商网络的目的。

实施例九

图 9为本发明实施例九的终端设备的结构框图。 如图 9所示, 该终端设备 可以包括:

发送单元 91,用于基于近距离通讯协议向所述分发设备 送虚拟用户识 别数据获取请求,所述虚拟用户识别数据获取 请求携带需要获取的虚拟用户 识别数据的服务选择信息;

接收单元 92,用于接收所述分发设备基于所述近距离通 协议返回的与 所述服务选择信息匹配的虚拟用户识别数据的 订购关系数据。

具体地, 分发设备存储虚拟用户识别数据, 所述分发设备与终端设备采 用近距离通讯协议连接, 终端设备需要下载虚拟用户识别数据的订购关 系数 据时, 首先通过近距离通讯协议例如: 蓝牙、 WiFi、 WiFi-Direct、 NFC与分 发设备建立近距离通讯, 然后发送单元 91发送终端设备所需要的虚拟用户识 别数据获取请求,在所述虚拟用户识别数据获 取请求中会携带终端设备想要 获取的虚拟用户识别数据的服务选择信息; 待所述分发设备确定与所述服务 选择信息匹配的虚拟用户识别数据的订购关系 数据后, 利用接收单元 92接收 所述匹配的虚拟用户识别数据的订购关系数据 。 其中, 服务选择信息以及虚 拟用户识别数据的订购关系数据的具体确定方 法可以参照上述虚拟用户识 别数据分发方法实施例中的相关描述。

本发明实施例获取虚拟用户识别数据的终端设 备,接收单元可以基于近 距离通讯协议从分发设备获取所需的虚拟用户 识别数据的订购关系数据, 不 需要通信网络的支持, 终端设备也能够获得所需的虚拟用户识别数据 的订购 关系数据, 然后启用该虚拟用户识别数据的订购关系数据 , 达到访问运营商 网络的目的。

实施例十

图 10为本发明实施例十的终端设备的结构框图, 如图 10所示, 该终端设 备可以包括:

发送单元 111, 用于基于近距离通讯协议向所述分发设备发送 虚拟用户 识别数据获取请求,所述虚拟用户识别数据获 取请求携带需要获取的虚拟用 户识别数据的服务选择信息;

接收单元 112, 用于接收所述分发设备基于所述近距离通讯协 议返回的 与所述服务选择信息匹配的虚拟用户识别数据 的订购关系数据。

其中, 该终端设备的发送单元 111的虚拟用户识别数据获取请求还可以 携带所述终端设备的特征信息, 所述接收单元 112还用于基于所述近距离通 讯协议接收所述分发设备发送的所述管理程序 和驱动,所述管理程序和驱动 与所述终端设备的特征信息所支持的软硬件系 统匹配。

具体地, 可以预先安装虚拟用户识别数据的管理程序和 驱动, 则虚拟用 户识别数据获取请求就可以不用携带所述终端 设备的特征信息。如果没有预 先安装, 则可以从分发设备获取虚拟用户识别数据的管 理程序和驱动。

进一歩地, 在一种可能的实现方式中, 所述终端设备还包括: 安全存储区 113, 所述安全存储区设定了访问权限, 用于存储接收到的 虚拟用户识别数据的订购关系数据;

处理单元 114, 用于执行所述管理程序和驱动, 将所述虚拟用户识别数 据的订购关系数据导入所述终端设备的安全存 储区。

本实施例的终端设备,接收单元可以基于近距 离通讯协议从分发设备获 取所需的虚拟用户识别数据的订购关系数据, 不需要通信网络的支持, 终端 设备也能够获得所需的虚拟用户识别数据的订 购关系数据,然后启用该虚拟 用户识别数据的订购关系数据, 达到访问运营商网络的目的。

实施例 ^一

图 11为本发明实施例十一的分发设备和终端设备 用场景的示意图。如 图 11所示, 分发设备的处理单元可以通过处理器和文件传 输模块实现, 发送 单元和接收单元可以设置在近距离通讯模块中 , 安全存储区可以设置在存储 模块中; 终端设备的处理单元可以通过处理器和文件传 输模块实现, 发送单 元和接收单元可以设置在近距离通讯模块中, 安全存储区可以设置在存储模 块中。

其中, 终端设备可以包括以下模块:

第一处理器 1001, 用于控制终端设备上的第一存储器 1002、 第一文件传 输模块 1003、 第一接收器 1004、 第一发射器 1005以及虚拟用户识别数据的管 理程序和驱动的运行。 其中, 上述终端设备实施例中的处理单元 114的功能 可以通过第一处理器 1001实现。

第一存储器 1002,用于保存接收到的虚拟用户识别数据管 程序、驱动, 其中有一块安全存储区 113, 可以保存虚拟用户识别数据的订购关系数据。

第一文件传输模块 1003,通过第一接收器 1004从分发设备接收订购关系 数据, 或者也可以接收虚拟用户识别数据管理程序、 驱动, 完成与分发设备 的文件传输。

第一接收器 1004, 可以支持蓝牙、 WiFi、 WiFi-Direct、 NFC等一种或者 多种协议。 上述终端设备实施例中的接收单元 112的功能可以通过第一接收 器 1004实现。 第一发射器 1005, 可以支持蓝牙、 WiFi、 WiFi-Direct、 NFC等一种或者 多种协议。 上述终端设备实施例中的发送单元 111的功能可以通过第一发射 器 1005实现。

分发设备可以包括以下模块:

第二处理器 2001, 用于控制分发设备上的第二存储器 2002、 第二文件传 输模块 2003、 第二接收器 2004以及下发虚拟用户识别数据的订购关系数 、 管理程序和驱动的运行, 分发设备的处理单元 73的功能可以通过第二处理器 2001实现。

第二存储器 2002, 用于保存待发送的虚拟用户识别数据的管理程 序、 驱 动、 订购关系数据。 分发设备的存储单元 71可以设置在存储模块 2002中, 其 上是否用安全存储区存储虚拟用户识别数据的 订购关系数据为可选。

第二文件传输模块 2003,通过从第二存储器 2002获取需要发送的订购关 系数据, 或者同时获取虚拟用户识别数据管理程序、 驱动, 通过第二发射器 2005发送给终端设备, 完成与终端设备的文件传输。

第二接收器 2004, 可以支持蓝牙、 WiFi、 WiFi-Direct、 NFC等一种或者 多种协议。上述分发设备实施例中的接收单元 72可以通过第二接收器 2004实 现。

第二发射器 2005, 可以支持蓝牙、 WiFi、 WiFi-Direct、 NFC等一种或者 多种协议。上述终端设备实施例中的发送单元 74可以通过第一发射器 2005实 现。

本实施例的分发设备,可以基于近距离通讯协 议将虚拟用户识别数据的 订购关系数据分发给所需的终端设备, 不需要通信网络的支持, 终端设备也 能够获得所需的虚拟用户识别数据的订购关系 数据, 然后启用该虚拟用户识 别的订购关系数据, 达到访问运营商网络的目的。

本领域普通技术人员可以意识到,本文所描述 的实施例中的各示例性单 元及算法歩骤,能够以电子硬件、或者计算机 软件和电子硬件的结合来实现。 这些功能究竟以硬件还是软件形式来实现,取 决于技术方案的特定应用和设 计约束条件。专业技术人员可以针对特定的应 用选择不同的方法来实现所描 述的功能, 但是这种实现不应认为超出本发明的范围。

如果以计算机软件的形式来实现所述功能并作 为独立的产品销售或使 用时, 则在一定程度上可认为本发明的技术方案的全 部或部分(例如对现有 技术做出贡献的部分)是以计算机软件产品的 形式体现的。 该计算机软件产 品通常存储在计算机可读取的存储介质中,包 括若干指令用以使得计算机设 备(可以是个人计算机、 服务器、 或者网络设备等)执行本发明各实施例方 法的全部或部分歩骤。 而前述的存储介质包括 U盘、 移动硬盘、 只读存储器 ( ROM, Read-Only Memory )、 随机存取存储器 (RAM, Random Access Memory), 磁碟或者光盘等各种可以存储程序代码的介质 。

以上所述, 仅为本发明的具体实施方式, 但本发明的保护范围并不局限 于此, 任何熟悉本技术领域的技术人员在本发明揭露 的技术范围内, 可轻易 想到变化或替换, 都应涵盖在本发明的保护范围之内。 因此, 本发明的保护 范围应所述以权利要求的保护范围为准。