0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

应如何保障eSIM的安全性并促进其健康发展?

我快闭嘴 来源:中国信通院 作者:魏凡星 袁琦 2020-07-06 16:42 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着物联网终端的快速发展,数以百亿计的新设备将接入网络。为了满足物联网设备小型化,远程管理以及适应高温、振动等复杂苛刻的外部环境等需求,新型电信智能卡(eSIM)应运而生,并逐渐渗透到消费电子、车联网、工业互联网等领域。目前,三大运营商、卡商、终端厂商已积极部署eSIM管理和应用系统。与传统SIM卡相比,签约数据、个人化密钥、证书等敏感信息由内部定制改为通过空口传输再写入eSIM中,eSIM技术面临的安全风险由此凸显出来,如何保障eSIM的安全性并促进其健康发展是业界高度关注的问题。

一、 新型电信智能卡生态处于高速发展时期

市场需求推动eSIM应用高速发展。近年来,国内外eSIM技术发展迅速,与eSIM相结合的创新应用不断涌现。据GSMA报告,eSIM在国内应用需求集中在车联网、物流和能源及公用事业、农业、医疗和制造业。据麦肯锡预测,到2022年,eSIM的市场规模将达54亿美元。未来,5G的应用将促进eSIM在工业互联网、医疗、智能制造和智慧城市等领域的落地。

多样化eSIM技术解决方案迅速推进标准化工作。由于不同场景对eSIM解决方案的需求存在差异,且不同解决方案的成本和安全级别不同,业界推出了多样化的技术方案。eUICC是GSMA最早推行的技术方案,此外还包括基于TEE的eSIM、基于SE的eSIM和iUICC等多种eSIM技术方案。为了满足业界的不同需求,国内外标准化组织都在积极推进标准化工作。国际上由GSMA主导针对eUICC制定了较为完善的技术实现方案、安全保护轮廓、远程管理测试等系列技术规范,针对iUICC的规范还在讨论中。国内则以GSMA系列标准为参考在CCSA和TAF标准工作组中开展标准编制工作。

国内外监管与行业认证逐步开展。国际上由GSMA推出了安全认证计划(SAS),SAS分为对eUICC的安全认证和对管理平台及eUICC的安全审计。eUICC安全认证由各国CC(Common Criteria)负责,要求eUICC到达CC EAL4+的安全级别;审计由GSMA指定的SRC等审计公司负责对生产环境和流程安全进行审计。目前已有数十家厂商的上百个产品通过SAS认证。国内则由中国信息通信研究院联合三大运营商成立eSIM管理工作委员会,正在讨论EID号码核发、eSIM证书发放和eUICC安全认证等内容。

二、 新型电信智能卡安全风险分析

区别于传统SIM卡,eSIM卡由于采用基于公众通信网的用户数据下载和远程管理模式,具备更大的开放性。eSIM技术的应用将增加签约数据、用户信息等敏感信息在空中接口的传输,相比于传统SIM卡,eSIM面临的安全风险范围更大。根据eSIM的系统架构,可以将其面临的安全风险分为四个部分,一是远程管理平台易遭受拒绝服务、病毒入侵、信息窃取等常见的网络攻击,从而导致大规模数据泄露或eSIM服务失控。二是空口传输增加密钥、证书等信息的生成和写入,易遭受窃听、干扰或滥用网络服务、身份伪装等攻击,从而导致签约数据泄露或无法完成正常的签发数据流程。三是终端加载了eSIM管理应用,该应用负责eSIM业务的处理,若该应用存在安全漏洞,易被非法控制或被植入恶意代码,从而导致签约数据泄露。四是eSIM卡片上不仅保存了签约数据、证书等重要数据,还要进行网络用户身份鉴别,是攻击者攻击的重点对象。eSIM卡片易遭受克隆、身份篡改、逻辑攻击、物理攻击等攻击,从而使攻击者可以利用获取的数据非法复制卡片。

三、 新型电信智能卡安全防护机制分析

在大规模部署和商用eSIM之前,确保其安全性是至关重要的。为了减少eSIM面临的安全风险,目前可采用的安全防护机制包括,一是针对远程管理平台,通过设置防火墙、关闭无用端口、定期杀毒打补丁等方式抵御来自网络的大量攻击,减少eSIM服务失控的风险。此外,还可以通过数据加密、数据备份等措施减少数据窃取和数据丢失的风险。二是针对空口传输,增加多级身份认证、高安全等级加密算法机制防止eSIM数据在传输过程中被恶意窃取,增加空口传输的重放和完整性校验机制抵御重放攻击。三是针对终端内的eSIM管理应用增加签名校验、反逆向、反调试、反注入的保护机制,防止攻击者破坏eSIM应用处理流程和篡改eSIM数据。四是针对eSIM卡片应支持签约数据、证书的保护机制和权限管理机制,抵御身份篡改、克隆等攻击。此外,eSIM卡还应支持侧信道攻击和错误注入攻击的保护机制,防止密钥泄露。若eSIM卡片支持多应用,还应支持应用间的安全隔离机制,保证其他应用无法访问和篡改eSIM应用数据。

四、 我国需多方努力积极推动行业应用安全健康发展

新型智能卡将广泛应用于物联网、车联网、可穿戴设备、智能家居、健康医疗、智能计量和移动支付等行业,发展趋势已经势不可挡。我国应鼓励eSIM创新型的业务尝试,多方共同努力积极推动行业应用安全健康发展。一是推进规范制定,加大宣贯力度。标准组织需积极推进国内外标准进度。针对5G、物联网、工业互联网等细分领域,研究eSIM应用安全问题。联合产业链上下游构建一套完善的标准体系,同时在行业积极发声,提高安全标准的执行力。二是加强安全检测,提高保障能力。检测机构需不断跟进新型电信智能卡技术发展,加大检测基础设施的投入,推进相关技术标准及产品验证方法的完善,提升对新型电信智能卡及相关平台的安全测试能力。三是推行试点应用,开展安全评估,监管机构需开展新型电信智能卡应用试点示范,制定管理规定和实施细则。在试点范围内联合运营商、认证机构、检测实验室,开展新型电信智能卡应用的安全审查和评估,加强新型电信智能卡应用的安全监管。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48147

    浏览量

    418776
  • 智能卡
    +关注

    关注

    0

    文章

    166

    浏览量

    25739
  • eSIM
    +关注

    关注

    3

    文章

    291

    浏览量

    28435
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Microchip ATSHA204A:高安全性硬件认证设备的深度解析

    的一员,是一款高安全性硬件认证设备,为众多应用场景提供了强大的安全保障。本文将深入剖析ATSHA204A的特点、应用、组织架构、安全特性、I/O接口、电气特性以及
    的头像 发表于 04-06 14:55 712次阅读

    探索 ATECC608B:高安全性加密认证设备的卓越之选

    ™ 家族的一员,凭借强大的功能和出色的性能,为各类应用提供了可靠的安全保障。今天,我们就来深入了解一下这款高安全性加密认证设备。 文件下载: ATECC608B-MAHCZ-S.pd
    的头像 发表于 04-06 14:20 637次阅读

    从适航符合到系统安全性:全电应急放系统设计验证逻辑与关键技术约束分析

    起落架是飞机重要的承力兼有操纵特性的部件,基本功能涵盖支撑机身、吸收起飞和着陆过程中的冲击力、保障飞机在地面时的稳定性和安全性。在飞行过程中,为减少飞行阻力、提高飞行性能,大部分飞
    的头像 发表于 03-30 09:01 168次阅读
    从适航符合<b class='flag-5'>性</b>到系统<b class='flag-5'>安全性</b>:全电应急放系统设计验证逻辑与关键技术约束分析

    从 M0 到 M3丨笙泉32 位 MCU:高效能、安全性与多元应用兼具

    ® Cortex®-M0 / M0+ 与 M3 核心,推出具备高效能与高安全性的32位MG32F/L系列MCU。相关产品在稳定性、安全性与市场竞争力方面表现出色,可满足各行业多元化应用需求。以下将介绍
    发表于 03-10 15:29

    亚太地区首家一次通过!中移芯昇eSIM平台获GSMA认证

    无需复审、一次通过SAS-SM四项核心认证的厂商。这一成果充分彰显了公司在eSIM安全管理领域的硬核技术实力,标志着中移芯昇eSIM平台的安全性
    的头像 发表于 03-09 17:06 1068次阅读
    亚太地区首家一次<b class='flag-5'>性</b>通过!中移芯昇<b class='flag-5'>eSIM</b>平台获GSMA认证

    天合光能两会建言完善相关机制推动分布式光伏健康发展

    随着《关于深化新能源上网电价市场化改革 促进新能源高质量发展的通知》(发改价格〔2025〕136号)的深入实施,分布式光伏以虚拟电厂形式聚合入市成为必然趋势。全国人大代表、天合光能董事长高纪凡建议:进一步完善相关机制,促进分布式
    的头像 发表于 03-06 15:14 567次阅读

    应对车辆AI安全性挑战,ISO/PAS 8800标准深度拆解

    为确保道路车辆中AI系统的安全性,国际标准化组织以ISO 26262与ISO 21448为基础,参考ISO/IEC TR 5469,制定了ISO/PAS 8800道路车辆人工智能安全标准。该标准
    的头像 发表于 02-02 16:01 389次阅读
    应对车辆AI<b class='flag-5'>安全性</b>挑战,ISO/PAS 8800标准深度拆解

    请问CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现?

    请问,CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现?
    发表于 12-05 07:19

    充电桩测试:守护绿色出行的安全密码

    在新能源汽车蓬勃发展的时代浪潮下,充电桩作为核心配套设施,质量与安全性至关重要。每一次稳定的充电过程背后,都离不开严谨细致的测试工作。那么,在充电桩测试中究竟需要注意哪些关键点呢? 电气性能是首要
    发表于 09-18 13:52

    有哪些技术可以提高边缘计算设备的安全性

    边缘计算设备的安全性面临分布式部署、资源受限(算力 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触易被篡改等独特挑战,因此安全技术需在 “安全性” 与 “轻量化适配” 之
    的头像 发表于 09-05 15:44 1827次阅读
    有哪些技术可以提高边缘计算设备的<b class='flag-5'>安全性</b>?

    设备运维管理系统如何促进被动性向主动的转变

    在制造业、石油天然气、石化、发电等资本密集型行业中,设备资产的健康运行是保障生产连续、运营效率和安全性的重要基础。运维紫铜作为资产管理的核心,
    的头像 发表于 08-14 10:20 297次阅读
    设备运维管理系统如何<b class='flag-5'>促进</b>被动性向主动<b class='flag-5'>性</b>的转变

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01

    华大电子与中国联通成立eSIM安全联合研究中心

    迈入全新阶段。该中心的成立,旨在通过技术攻坚与产业协同,构建eSIM芯片与数字通信安全协同发展新格局,加速推动eSIM产业技术创新突破与行业标准化进程,为
    的头像 发表于 06-23 18:05 1443次阅读

    高压 BMS 如何增强安全性延长电池的使用寿命

    可用剩余电量)和运行状况(评估电池芯的整体状态和老化程度)。通过确保更好的电池监测器的精度增强系统级安全性,BMS 可以有效维持能源使用效率,延迟电池的过早老化,从而延长 BESS 寿命。 确保电池监测器的精度 电池组监测器不仅可以提高电芯电压测
    的头像 发表于 06-20 10:45 640次阅读
    高压 BMS 如何增强<b class='flag-5'>安全性</b><b class='flag-5'>并</b>延长电池的使用寿命

    它是保障环网柜安全的“健康监测仪”!

    如何保障环网柜的安全
    的头像 发表于 06-09 11:24 586次阅读