91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

應(yīng)如何保障eSIM的安全性并促進(jìn)其健康發(fā)展?

我快閉嘴 ? 來(lái)源:中國(guó)信通院 ? 作者:魏凡星 袁琦 ? 2020-07-06 16:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著物聯(lián)網(wǎng)終端的快速發(fā)展,數(shù)以百億計(jì)的新設(shè)備將接入網(wǎng)絡(luò)。為了滿足物聯(lián)網(wǎng)設(shè)備小型化,遠(yuǎn)程管理以及適應(yīng)高溫、振動(dòng)等復(fù)雜苛刻的外部環(huán)境等需求,新型電信智能卡(eSIM)應(yīng)運(yùn)而生,并逐漸滲透到消費(fèi)電子、車聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)等領(lǐng)域。目前,三大運(yùn)營(yíng)商、卡商、終端廠商已積極部署eSIM管理和應(yīng)用系統(tǒng)。與傳統(tǒng)SIM卡相比,簽約數(shù)據(jù)、個(gè)人化密鑰、證書等敏感信息由內(nèi)部定制改為通過(guò)空口傳輸再寫入eSIM中,eSIM技術(shù)面臨的安全風(fēng)險(xiǎn)由此凸顯出來(lái),如何保障eSIM的安全性并促進(jìn)其健康發(fā)展是業(yè)界高度關(guān)注的問(wèn)題。

一、 新型電信智能卡生態(tài)處于高速發(fā)展時(shí)期

市場(chǎng)需求推動(dòng)eSIM應(yīng)用高速發(fā)展。近年來(lái),國(guó)內(nèi)外eSIM技術(shù)發(fā)展迅速,與eSIM相結(jié)合的創(chuàng)新應(yīng)用不斷涌現(xiàn)。據(jù)GSMA報(bào)告,eSIM在國(guó)內(nèi)應(yīng)用需求集中在車聯(lián)網(wǎng)、物流和能源及公用事業(yè)、農(nóng)業(yè)、醫(yī)療和制造業(yè)。據(jù)麥肯錫預(yù)測(cè),到2022年,eSIM的市場(chǎng)規(guī)模將達(dá)54億美元。未來(lái),5G的應(yīng)用將促進(jìn)eSIM在工業(yè)互聯(lián)網(wǎng)、醫(yī)療、智能制造和智慧城市等領(lǐng)域的落地。

多樣化eSIM技術(shù)解決方案迅速推進(jìn)標(biāo)準(zhǔn)化工作。由于不同場(chǎng)景對(duì)eSIM解決方案的需求存在差異,且不同解決方案的成本和安全級(jí)別不同,業(yè)界推出了多樣化的技術(shù)方案。eUICC是GSMA最早推行的技術(shù)方案,此外還包括基于TEE的eSIM、基于SE的eSIM和iUICC等多種eSIM技術(shù)方案。為了滿足業(yè)界的不同需求,國(guó)內(nèi)外標(biāo)準(zhǔn)化組織都在積極推進(jìn)標(biāo)準(zhǔn)化工作。國(guó)際上由GSMA主導(dǎo)針對(duì)eUICC制定了較為完善的技術(shù)實(shí)現(xiàn)方案、安全保護(hù)輪廓、遠(yuǎn)程管理測(cè)試等系列技術(shù)規(guī)范,針對(duì)iUICC的規(guī)范還在討論中。國(guó)內(nèi)則以GSMA系列標(biāo)準(zhǔn)為參考在CCSA和TAF標(biāo)準(zhǔn)工作組中開展標(biāo)準(zhǔn)編制工作。

國(guó)內(nèi)外監(jiān)管與行業(yè)認(rèn)證逐步開展。國(guó)際上由GSMA推出了安全認(rèn)證計(jì)劃(SAS),SAS分為對(duì)eUICC的安全認(rèn)證和對(duì)管理平臺(tái)及eUICC的安全審計(jì)。eUICC安全認(rèn)證由各國(guó)CC(Common Criteria)負(fù)責(zé),要求eUICC到達(dá)CC EAL4+的安全級(jí)別;審計(jì)由GSMA指定的SRC等審計(jì)公司負(fù)責(zé)對(duì)生產(chǎn)環(huán)境和流程安全進(jìn)行審計(jì)。目前已有數(shù)十家廠商的上百個(gè)產(chǎn)品通過(guò)SAS認(rèn)證。國(guó)內(nèi)則由中國(guó)信息通信研究院聯(lián)合三大運(yùn)營(yíng)商成立eSIM管理工作委員會(huì),正在討論EID號(hào)碼核發(fā)、eSIM證書發(fā)放和eUICC安全認(rèn)證等內(nèi)容。

二、 新型電信智能卡安全風(fēng)險(xiǎn)分析

區(qū)別于傳統(tǒng)SIM卡,eSIM卡由于采用基于公眾通信網(wǎng)的用戶數(shù)據(jù)下載和遠(yuǎn)程管理模式,具備更大的開放性。eSIM技術(shù)的應(yīng)用將增加簽約數(shù)據(jù)、用戶信息等敏感信息在空中接口的傳輸,相比于傳統(tǒng)SIM卡,eSIM面臨的安全風(fēng)險(xiǎn)范圍更大。根據(jù)eSIM的系統(tǒng)架構(gòu),可以將其面臨的安全風(fēng)險(xiǎn)分為四個(gè)部分,一是遠(yuǎn)程管理平臺(tái)易遭受拒絕服務(wù)、病毒入侵、信息竊取等常見的網(wǎng)絡(luò)攻擊,從而導(dǎo)致大規(guī)模數(shù)據(jù)泄露或eSIM服務(wù)失控。二是空口傳輸增加密鑰、證書等信息的生成和寫入,易遭受竊聽、干擾或?yàn)E用網(wǎng)絡(luò)服務(wù)、身份偽裝等攻擊,從而導(dǎo)致簽約數(shù)據(jù)泄露或無(wú)法完成正常的簽發(fā)數(shù)據(jù)流程。三是終端加載了eSIM管理應(yīng)用,該應(yīng)用負(fù)責(zé)eSIM業(yè)務(wù)的處理,若該應(yīng)用存在安全漏洞,易被非法控制或被植入惡意代碼,從而導(dǎo)致簽約數(shù)據(jù)泄露。四是eSIM卡片上不僅保存了簽約數(shù)據(jù)、證書等重要數(shù)據(jù),還要進(jìn)行網(wǎng)絡(luò)用戶身份鑒別,是攻擊者攻擊的重點(diǎn)對(duì)象。eSIM卡片易遭受克隆、身份篡改、邏輯攻擊、物理攻擊等攻擊,從而使攻擊者可以利用獲取的數(shù)據(jù)非法復(fù)制卡片。

三、 新型電信智能卡安全防護(hù)機(jī)制分析

在大規(guī)模部署和商用eSIM之前,確保其安全性是至關(guān)重要的。為了減少eSIM面臨的安全風(fēng)險(xiǎn),目前可采用的安全防護(hù)機(jī)制包括,一是針對(duì)遠(yuǎn)程管理平臺(tái),通過(guò)設(shè)置防火墻、關(guān)閉無(wú)用端口、定期殺毒打補(bǔ)丁等方式抵御來(lái)自網(wǎng)絡(luò)的大量攻擊,減少eSIM服務(wù)失控的風(fēng)險(xiǎn)。此外,還可以通過(guò)數(shù)據(jù)加密、數(shù)據(jù)備份等措施減少數(shù)據(jù)竊取和數(shù)據(jù)丟失的風(fēng)險(xiǎn)。二是針對(duì)空口傳輸,增加多級(jí)身份認(rèn)證、高安全等級(jí)加密算法機(jī)制防止eSIM數(shù)據(jù)在傳輸過(guò)程中被惡意竊取,增加空口傳輸?shù)闹胤藕屯暾孕r?yàn)機(jī)制抵御重放攻擊。三是針對(duì)終端內(nèi)的eSIM管理應(yīng)用增加簽名校驗(yàn)、反逆向、反調(diào)試、反注入的保護(hù)機(jī)制,防止攻擊者破壞eSIM應(yīng)用處理流程和篡改eSIM數(shù)據(jù)。四是針對(duì)eSIM卡片應(yīng)支持簽約數(shù)據(jù)、證書的保護(hù)機(jī)制和權(quán)限管理機(jī)制,抵御身份篡改、克隆等攻擊。此外,eSIM卡還應(yīng)支持側(cè)信道攻擊和錯(cuò)誤注入攻擊的保護(hù)機(jī)制,防止密鑰泄露。若eSIM卡片支持多應(yīng)用,還應(yīng)支持應(yīng)用間的安全隔離機(jī)制,保證其他應(yīng)用無(wú)法訪問(wèn)和篡改eSIM應(yīng)用數(shù)據(jù)。

四、 我國(guó)需多方努力積極推動(dòng)行業(yè)應(yīng)用安全健康發(fā)展

新型智能卡將廣泛應(yīng)用于物聯(lián)網(wǎng)、車聯(lián)網(wǎng)、可穿戴設(shè)備、智能家居、健康醫(yī)療、智能計(jì)量和移動(dòng)支付等行業(yè),發(fā)展趨勢(shì)已經(jīng)勢(shì)不可擋。我國(guó)應(yīng)鼓勵(lì)eSIM創(chuàng)新型的業(yè)務(wù)嘗試,多方共同努力積極推動(dòng)行業(yè)應(yīng)用安全健康發(fā)展。一是推進(jìn)規(guī)范制定,加大宣貫力度。標(biāo)準(zhǔn)組織需積極推進(jìn)國(guó)內(nèi)外標(biāo)準(zhǔn)進(jìn)度。針對(duì)5G、物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)等細(xì)分領(lǐng)域,研究eSIM應(yīng)用安全問(wèn)題。聯(lián)合產(chǎn)業(yè)鏈上下游構(gòu)建一套完善的標(biāo)準(zhǔn)體系,同時(shí)在行業(yè)積極發(fā)聲,提高安全標(biāo)準(zhǔn)的執(zhí)行力。二是加強(qiáng)安全檢測(cè),提高保障能力。檢測(cè)機(jī)構(gòu)需不斷跟進(jìn)新型電信智能卡技術(shù)發(fā)展,加大檢測(cè)基礎(chǔ)設(shè)施的投入,推進(jìn)相關(guān)技術(shù)標(biāo)準(zhǔn)及產(chǎn)品驗(yàn)證方法的完善,提升對(duì)新型電信智能卡及相關(guān)平臺(tái)的安全測(cè)試能力。三是推行試點(diǎn)應(yīng)用,開展安全評(píng)估,監(jiān)管機(jī)構(gòu)需開展新型電信智能卡應(yīng)用試點(diǎn)示范,制定管理規(guī)定和實(shí)施細(xì)則。在試點(diǎn)范圍內(nèi)聯(lián)合運(yùn)營(yíng)商、認(rèn)證機(jī)構(gòu)、檢測(cè)實(shí)驗(yàn)室,開展新型電信智能卡應(yīng)用的安全審查和評(píng)估,加強(qiáng)新型電信智能卡應(yīng)用的安全監(jiān)管。
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47826

    瀏覽量

    415232
  • 智能卡
    +關(guān)注

    關(guān)注

    0

    文章

    164

    瀏覽量

    25670
  • eSIM
    +關(guān)注

    關(guān)注

    3

    文章

    282

    瀏覽量

    28302
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    亞太地區(qū)首家一次通過(guò)!中移芯昇eSIM平臺(tái)獲GSMA認(rèn)證

    無(wú)需復(fù)審、一次通過(guò)SAS-SM四項(xiàng)核心認(rèn)證的廠商。這一成果充分彰顯了公司在eSIM安全管理領(lǐng)域的硬核技術(shù)實(shí)力,標(biāo)志著中移芯昇eSIM平臺(tái)的安全性
    的頭像 發(fā)表于 03-09 17:06 ?211次閱讀
    亞太地區(qū)首家一次<b class='flag-5'>性</b>通過(guò)!中移芯昇<b class='flag-5'>eSIM</b>平臺(tái)獲GSMA認(rèn)證

    天合光能兩會(huì)建言完善相關(guān)機(jī)制推動(dòng)分布式光伏健康發(fā)展

    隨著《關(guān)于深化新能源上網(wǎng)電價(jià)市場(chǎng)化改革 促進(jìn)新能源高質(zhì)量發(fā)展的通知》(發(fā)改價(jià)格〔2025〕136號(hào))的深入實(shí)施,分布式光伏以虛擬電廠形式聚合入市成為必然趨勢(shì)。全國(guó)人大代表、天合光能董事長(zhǎng)高紀(jì)凡建議:進(jìn)一步完善相關(guān)機(jī)制,促進(jìn)分布式
    的頭像 發(fā)表于 03-06 15:14 ?298次閱讀

    深入解析Microchip ATSHA204A:高安全性硬件認(rèn)證的理想之選

    深入解析Microchip ATSHA204A:高安全性硬件認(rèn)證的理想之選 在當(dāng)今數(shù)字化時(shí)代,數(shù)據(jù)安全和硬件認(rèn)證的重要愈發(fā)凸顯。Microchip的ATSHA204A作為一款高安全性
    的頭像 發(fā)表于 02-28 16:55 ?524次閱讀

    應(yīng)對(duì)車輛AI安全性挑戰(zhàn),ISO/PAS 8800標(biāo)準(zhǔn)深度拆解

    為確保道路車輛中AI系統(tǒng)的安全性,國(guó)際標(biāo)準(zhǔn)化組織以ISO 26262與ISO 21448為基礎(chǔ),參考ISO/IEC TR 5469,制定了ISO/PAS 8800道路車輛人工智能安全標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)
    的頭像 發(fā)表于 02-02 16:01 ?221次閱讀
    應(yīng)對(duì)車輛AI<b class='flag-5'>安全性</b>挑戰(zhàn),ISO/PAS 8800標(biāo)準(zhǔn)深度拆解

    請(qǐng)問(wèn)CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?

    請(qǐng)問(wèn),CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?
    發(fā)表于 12-05 07:19

    無(wú)線傳輸方式下如何保障電能質(zhì)量在線監(jiān)測(cè)裝置的數(shù)據(jù)安全性

    漏洞)。需構(gòu)建 “設(shè)備身份認(rèn)證→數(shù)據(jù)加密傳輸→完整校驗(yàn)→網(wǎng)絡(luò)隔離→運(yùn)維監(jiān)控” 的全流程安全防護(hù)體系,結(jié)合無(wú)線傳輸特性(如帶寬、延遲、協(xié)議差異)選擇適配方案,確保數(shù)據(jù)的機(jī)密、完整、
    的頭像 發(fā)表于 09-26 16:12 ?765次閱讀

    充電樁測(cè)試:守護(hù)綠色出行的安全密碼

    在新能源汽車蓬勃發(fā)展的時(shí)代浪潮下,充電樁作為核心配套設(shè)施,質(zhì)量與安全性至關(guān)重要。每一次穩(wěn)定的充電過(guò)程背后,都離不開嚴(yán)謹(jǐn)細(xì)致的測(cè)試工作。那么,在充電樁測(cè)試中究竟需要注意哪些關(guān)鍵點(diǎn)呢? 電氣性能是首要
    發(fā)表于 09-18 13:52

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的安全性

    邊緣計(jì)算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲(chǔ) / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無(wú)線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此安全技術(shù)需在 “安全性” 與 “輕量化適配” 之
    的頭像 發(fā)表于 09-05 15:44 ?1496次閱讀
    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的<b class='flag-5'>安全性</b>?

    核電站反應(yīng)堆冷卻系統(tǒng):高安全性電容在輻射環(huán)境中的 “穩(wěn)定輸出”

    核電站作為現(xiàn)代能源體系的重要組成部分,安全運(yùn)行直接關(guān)系到社會(huì)經(jīng)濟(jì)發(fā)展和公眾健康。反應(yīng)堆冷卻系統(tǒng)是核電站安全運(yùn)行的核心環(huán)節(jié)之一,而高
    的頭像 發(fā)表于 08-22 10:38 ?944次閱讀
    核電站反應(yīng)堆冷卻系統(tǒng):高<b class='flag-5'>安全性</b>電容在輻射環(huán)境中的 “穩(wěn)定輸出”

    設(shè)備運(yùn)維管理系統(tǒng)如何促進(jìn)被動(dòng)性向主動(dòng)的轉(zhuǎn)變

    在制造業(yè)、石油天然氣、石化、發(fā)電等資本密集型行業(yè)中,設(shè)備資產(chǎn)的健康運(yùn)行是保障生產(chǎn)連續(xù)、運(yùn)營(yíng)效率和安全性的重要基礎(chǔ)。運(yùn)維紫銅作為資產(chǎn)管理的核心,
    的頭像 發(fā)表于 08-14 10:20 ?243次閱讀
    設(shè)備運(yùn)維管理系統(tǒng)如何<b class='flag-5'>促進(jìn)</b>被動(dòng)性向主動(dòng)<b class='flag-5'>性</b>的轉(zhuǎn)變

    請(qǐng)問(wèn)DM平臺(tái)訪問(wèn)安全性如何控制?

    DM平臺(tái)訪問(wèn)安全性如何控制?
    發(fā)表于 08-06 06:01

    華大電子與中國(guó)聯(lián)通成立eSIM安全聯(lián)合研究中心

    邁入全新階段。該中心的成立,旨在通過(guò)技術(shù)攻堅(jiān)與產(chǎn)業(yè)協(xié)同,構(gòu)建eSIM芯片與數(shù)字通信安全協(xié)同發(fā)展新格局,加速推動(dòng)eSIM產(chǎn)業(yè)技術(shù)創(chuàng)新突破與行業(yè)標(biāo)準(zhǔn)化進(jìn)程,為
    的頭像 發(fā)表于 06-23 18:05 ?1312次閱讀

    高壓 BMS 如何增強(qiáng)安全性延長(zhǎng)電池的使用壽命

    可用剩余電量)和運(yùn)行狀況(評(píng)估電池芯的整體狀態(tài)和老化程度)。通過(guò)確保更好的電池監(jiān)測(cè)器的精度增強(qiáng)系統(tǒng)級(jí)安全性,BMS 可以有效維持能源使用效率,延遲電池的過(guò)早老化,從而延長(zhǎng) BESS 壽命。 確保電池監(jiān)測(cè)器的精度 電池組監(jiān)測(cè)器不僅可以提高電芯電壓測(cè)
    的頭像 發(fā)表于 06-20 10:45 ?503次閱讀
    高壓 BMS 如何增強(qiáng)<b class='flag-5'>安全性</b><b class='flag-5'>并</b>延長(zhǎng)電池的使用壽命

    它是保障環(huán)網(wǎng)柜安全的“健康監(jiān)測(cè)儀”!

    如何保障環(huán)網(wǎng)柜的安全?
    的頭像 發(fā)表于 06-09 11:24 ?498次閱讀

    電子電器產(chǎn)品安全性與針焰試驗(yàn)的重要

    在當(dāng)今電子電器產(chǎn)品廣泛應(yīng)用的背景下,消費(fèi)者對(duì)使用安全性愈發(fā)關(guān)注。電子設(shè)備的材料在電作用下可能面臨過(guò)熱應(yīng)力,一旦材料劣化,設(shè)備的安全性能將受到嚴(yán)重影響。針焰試驗(yàn)作為一種關(guān)鍵的阻燃試驗(yàn)
    的頭像 發(fā)表于 03-11 17:20 ?1003次閱讀
    電子電器產(chǎn)品<b class='flag-5'>安全性</b>與針焰試驗(yàn)的重要<b class='flag-5'>性</b>