99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

應(yīng)如何保障eSIM的安全性并促進(jìn)其健康發(fā)展?

我快閉嘴 ? 來(lái)源:中國(guó)信通院 ? 作者:魏凡星 袁琦 ? 2020-07-06 16:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著物聯(lián)網(wǎng)終端的快速發(fā)展,數(shù)以百億計(jì)的新設(shè)備將接入網(wǎng)絡(luò)。為了滿足物聯(lián)網(wǎng)設(shè)備小型化,遠(yuǎn)程管理以及適應(yīng)高溫、振動(dòng)等復(fù)雜苛刻的外部環(huán)境等需求,新型電信智能卡(eSIM)應(yīng)運(yùn)而生,并逐漸滲透到消費(fèi)電子、車(chē)聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)等領(lǐng)域。目前,三大運(yùn)營(yíng)商、卡商、終端廠商已積極部署eSIM管理和應(yīng)用系統(tǒng)。與傳統(tǒng)SIM卡相比,簽約數(shù)據(jù)、個(gè)人化密鑰、證書(shū)等敏感信息由內(nèi)部定制改為通過(guò)空口傳輸再寫(xiě)入eSIM中,eSIM技術(shù)面臨的安全風(fēng)險(xiǎn)由此凸顯出來(lái),如何保障eSIM的安全性并促進(jìn)其健康發(fā)展是業(yè)界高度關(guān)注的問(wèn)題。

一、 新型電信智能卡生態(tài)處于高速發(fā)展時(shí)期

市場(chǎng)需求推動(dòng)eSIM應(yīng)用高速發(fā)展。近年來(lái),國(guó)內(nèi)外eSIM技術(shù)發(fā)展迅速,與eSIM相結(jié)合的創(chuàng)新應(yīng)用不斷涌現(xiàn)。據(jù)GSMA報(bào)告,eSIM在國(guó)內(nèi)應(yīng)用需求集中在車(chē)聯(lián)網(wǎng)、物流和能源及公用事業(yè)、農(nóng)業(yè)、醫(yī)療和制造業(yè)。據(jù)麥肯錫預(yù)測(cè),到2022年,eSIM的市場(chǎng)規(guī)模將達(dá)54億美元。未來(lái),5G的應(yīng)用將促進(jìn)eSIM在工業(yè)互聯(lián)網(wǎng)、醫(yī)療、智能制造和智慧城市等領(lǐng)域的落地。

多樣化eSIM技術(shù)解決方案迅速推進(jìn)標(biāo)準(zhǔn)化工作。由于不同場(chǎng)景對(duì)eSIM解決方案的需求存在差異,且不同解決方案的成本和安全級(jí)別不同,業(yè)界推出了多樣化的技術(shù)方案。eUICC是GSMA最早推行的技術(shù)方案,此外還包括基于TEE的eSIM、基于SE的eSIM和iUICC等多種eSIM技術(shù)方案。為了滿足業(yè)界的不同需求,國(guó)內(nèi)外標(biāo)準(zhǔn)化組織都在積極推進(jìn)標(biāo)準(zhǔn)化工作。國(guó)際上由GSMA主導(dǎo)針對(duì)eUICC制定了較為完善的技術(shù)實(shí)現(xiàn)方案、安全保護(hù)輪廓、遠(yuǎn)程管理測(cè)試等系列技術(shù)規(guī)范,針對(duì)iUICC的規(guī)范還在討論中。國(guó)內(nèi)則以GSMA系列標(biāo)準(zhǔn)為參考在CCSA和TAF標(biāo)準(zhǔn)工作組中開(kāi)展標(biāo)準(zhǔn)編制工作。

國(guó)內(nèi)外監(jiān)管與行業(yè)認(rèn)證逐步開(kāi)展。國(guó)際上由GSMA推出了安全認(rèn)證計(jì)劃(SAS),SAS分為對(duì)eUICC的安全認(rèn)證和對(duì)管理平臺(tái)及eUICC的安全審計(jì)。eUICC安全認(rèn)證由各國(guó)CC(Common Criteria)負(fù)責(zé),要求eUICC到達(dá)CC EAL4+的安全級(jí)別;審計(jì)由GSMA指定的SRC等審計(jì)公司負(fù)責(zé)對(duì)生產(chǎn)環(huán)境和流程安全進(jìn)行審計(jì)。目前已有數(shù)十家廠商的上百個(gè)產(chǎn)品通過(guò)SAS認(rèn)證。國(guó)內(nèi)則由中國(guó)信息通信研究院聯(lián)合三大運(yùn)營(yíng)商成立eSIM管理工作委員會(huì),正在討論EID號(hào)碼核發(fā)、eSIM證書(shū)發(fā)放和eUICC安全認(rèn)證等內(nèi)容。

二、 新型電信智能卡安全風(fēng)險(xiǎn)分析

區(qū)別于傳統(tǒng)SIM卡,eSIM卡由于采用基于公眾通信網(wǎng)的用戶數(shù)據(jù)下載和遠(yuǎn)程管理模式,具備更大的開(kāi)放性。eSIM技術(shù)的應(yīng)用將增加簽約數(shù)據(jù)、用戶信息等敏感信息在空中接口的傳輸,相比于傳統(tǒng)SIM卡,eSIM面臨的安全風(fēng)險(xiǎn)范圍更大。根據(jù)eSIM的系統(tǒng)架構(gòu),可以將其面臨的安全風(fēng)險(xiǎn)分為四個(gè)部分,一是遠(yuǎn)程管理平臺(tái)易遭受拒絕服務(wù)、病毒入侵、信息竊取等常見(jiàn)的網(wǎng)絡(luò)攻擊,從而導(dǎo)致大規(guī)模數(shù)據(jù)泄露或eSIM服務(wù)失控。二是空口傳輸增加密鑰、證書(shū)等信息的生成和寫(xiě)入,易遭受竊聽(tīng)、干擾或?yàn)E用網(wǎng)絡(luò)服務(wù)、身份偽裝等攻擊,從而導(dǎo)致簽約數(shù)據(jù)泄露或無(wú)法完成正常的簽發(fā)數(shù)據(jù)流程。三是終端加載了eSIM管理應(yīng)用,該應(yīng)用負(fù)責(zé)eSIM業(yè)務(wù)的處理,若該應(yīng)用存在安全漏洞,易被非法控制或被植入惡意代碼,從而導(dǎo)致簽約數(shù)據(jù)泄露。四是eSIM卡片上不僅保存了簽約數(shù)據(jù)、證書(shū)等重要數(shù)據(jù),還要進(jìn)行網(wǎng)絡(luò)用戶身份鑒別,是攻擊者攻擊的重點(diǎn)對(duì)象。eSIM卡片易遭受克隆、身份篡改、邏輯攻擊、物理攻擊等攻擊,從而使攻擊者可以利用獲取的數(shù)據(jù)非法復(fù)制卡片。

三、 新型電信智能卡安全防護(hù)機(jī)制分析

在大規(guī)模部署和商用eSIM之前,確保其安全性是至關(guān)重要的。為了減少eSIM面臨的安全風(fēng)險(xiǎn),目前可采用的安全防護(hù)機(jī)制包括,一是針對(duì)遠(yuǎn)程管理平臺(tái),通過(guò)設(shè)置防火墻、關(guān)閉無(wú)用端口、定期殺毒打補(bǔ)丁等方式抵御來(lái)自網(wǎng)絡(luò)的大量攻擊,減少eSIM服務(wù)失控的風(fēng)險(xiǎn)。此外,還可以通過(guò)數(shù)據(jù)加密、數(shù)據(jù)備份等措施減少數(shù)據(jù)竊取和數(shù)據(jù)丟失的風(fēng)險(xiǎn)。二是針對(duì)空口傳輸,增加多級(jí)身份認(rèn)證、高安全等級(jí)加密算法機(jī)制防止eSIM數(shù)據(jù)在傳輸過(guò)程中被惡意竊取,增加空口傳輸?shù)闹胤藕屯暾孕r?yàn)機(jī)制抵御重放攻擊。三是針對(duì)終端內(nèi)的eSIM管理應(yīng)用增加簽名校驗(yàn)、反逆向、反調(diào)試、反注入的保護(hù)機(jī)制,防止攻擊者破壞eSIM應(yīng)用處理流程和篡改eSIM數(shù)據(jù)。四是針對(duì)eSIM卡片應(yīng)支持簽約數(shù)據(jù)、證書(shū)的保護(hù)機(jī)制和權(quán)限管理機(jī)制,抵御身份篡改、克隆等攻擊。此外,eSIM卡還應(yīng)支持側(cè)信道攻擊和錯(cuò)誤注入攻擊的保護(hù)機(jī)制,防止密鑰泄露。若eSIM卡片支持多應(yīng)用,還應(yīng)支持應(yīng)用間的安全隔離機(jī)制,保證其他應(yīng)用無(wú)法訪問(wèn)和篡改eSIM應(yīng)用數(shù)據(jù)。

四、 我國(guó)需多方努力積極推動(dòng)行業(yè)應(yīng)用安全健康發(fā)展

新型智能卡將廣泛應(yīng)用于物聯(lián)網(wǎng)、車(chē)聯(lián)網(wǎng)、可穿戴設(shè)備、智能家居、健康醫(yī)療、智能計(jì)量和移動(dòng)支付等行業(yè),發(fā)展趨勢(shì)已經(jīng)勢(shì)不可擋。我國(guó)應(yīng)鼓勵(lì)eSIM創(chuàng)新型的業(yè)務(wù)嘗試,多方共同努力積極推動(dòng)行業(yè)應(yīng)用安全健康發(fā)展。一是推進(jìn)規(guī)范制定,加大宣貫力度。標(biāo)準(zhǔn)組織需積極推進(jìn)國(guó)內(nèi)外標(biāo)準(zhǔn)進(jìn)度。針對(duì)5G、物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)等細(xì)分領(lǐng)域,研究eSIM應(yīng)用安全問(wèn)題。聯(lián)合產(chǎn)業(yè)鏈上下游構(gòu)建一套完善的標(biāo)準(zhǔn)體系,同時(shí)在行業(yè)積極發(fā)聲,提高安全標(biāo)準(zhǔn)的執(zhí)行力。二是加強(qiáng)安全檢測(cè),提高保障能力。檢測(cè)機(jī)構(gòu)需不斷跟進(jìn)新型電信智能卡技術(shù)發(fā)展,加大檢測(cè)基礎(chǔ)設(shè)施的投入,推進(jìn)相關(guān)技術(shù)標(biāo)準(zhǔn)及產(chǎn)品驗(yàn)證方法的完善,提升對(duì)新型電信智能卡及相關(guān)平臺(tái)的安全測(cè)試能力。三是推行試點(diǎn)應(yīng)用,開(kāi)展安全評(píng)估,監(jiān)管機(jī)構(gòu)需開(kāi)展新型電信智能卡應(yīng)用試點(diǎn)示范,制定管理規(guī)定和實(shí)施細(xì)則。在試點(diǎn)范圍內(nèi)聯(lián)合運(yùn)營(yíng)商、認(rèn)證機(jī)構(gòu)、檢測(cè)實(shí)驗(yàn)室,開(kāi)展新型電信智能卡應(yīng)用的安全審查和評(píng)估,加強(qiáng)新型電信智能卡應(yīng)用的安全監(jiān)管。
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2930

    文章

    46210

    瀏覽量

    392104
  • 智能卡
    +關(guān)注

    關(guān)注

    0

    文章

    159

    瀏覽量

    25248
  • eSIM
    +關(guān)注

    關(guān)注

    3

    文章

    252

    瀏覽量

    27257
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    電子電器產(chǎn)品安全性與針焰試驗(yàn)的重要

    在當(dāng)今電子電器產(chǎn)品廣泛應(yīng)用的背景下,消費(fèi)者對(duì)使用安全性愈發(fā)關(guān)注。電子設(shè)備的材料在電作用下可能面臨過(guò)熱應(yīng)力,一旦材料劣化,設(shè)備的安全性能將受到嚴(yán)重影響。針焰試驗(yàn)作為一種關(guān)鍵的阻燃試驗(yàn)
    的頭像 發(fā)表于 03-11 17:20 ?346次閱讀
    電子電器產(chǎn)品<b class='flag-5'>安全性</b>與針焰試驗(yàn)的重要<b class='flag-5'>性</b>

    保障電池安全,動(dòng)力電池氣密檢測(cè)設(shè)備在行業(yè)中的作用

    在當(dāng)今快速發(fā)展的新能源汽車(chē)行業(yè)中,電池的安全性成為了不可忽視的重要議題。而動(dòng)力電池氣密檢測(cè)設(shè)備,作為保障電池安全的重要工具,正發(fā)揮著越來(lái)越
    的頭像 發(fā)表于 02-20 14:30 ?395次閱讀
    <b class='flag-5'>保障</b>電池<b class='flag-5'>安全</b>,動(dòng)力電池氣密<b class='flag-5'>性</b>檢測(cè)設(shè)備在行業(yè)中的作用

    對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中如何保障數(shù)據(jù)安全?

    對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中保障數(shù)據(jù)安全主要通過(guò)以下幾個(gè)方面: 密鑰的安全性: 對(duì)稱加密的安全性高度依賴于密鑰的保密。一旦密鑰泄露,加密的數(shù)據(jù)
    的頭像 發(fā)表于 12-16 13:59 ?673次閱讀

    集中告警管理如何提升設(shè)施安全性

    在工業(yè)或商業(yè)建筑中,集中告警管理已成為確保安全性或檢測(cè)故障的必備工具。它是如何提升設(shè)施安全性的?歡迎大家閱讀文章了解~
    的頭像 發(fā)表于 12-13 15:51 ?423次閱讀
    集中告警管理如何提升設(shè)施<b class='flag-5'>安全性</b>?

    電池的安全性測(cè)試項(xiàng)目有哪些?

    選擇更加安全可靠的電池產(chǎn)品,也能提高對(duì)電池安全性的信任。在電池技術(shù)日益進(jìn)步的今天,安全性測(cè)試仍將是確保電池產(chǎn)品質(zhì)量和用戶安全的重要保障。
    的頭像 發(fā)表于 12-06 09:55 ?2090次閱讀
    電池的<b class='flag-5'>安全性</b>測(cè)試項(xiàng)目有哪些?

    永磁同步電機(jī)的安全性分析

    永磁同步電機(jī)的安全性分析主要涵蓋設(shè)計(jì)、運(yùn)行、維護(hù)以及故障處理等多個(gè)方面。以下是對(duì)永磁同步電機(jī)安全性的分析: 一、設(shè)計(jì)安全性 材料選擇 : 永磁同步電機(jī)采用永磁體(如釹鐵硼等稀土永磁材
    的頭像 發(fā)表于 11-22 10:44 ?1043次閱讀

    村田貼片電容的使用安全性

    村田貼片電容的使用安全性是一個(gè)重要的話題,它直接關(guān)系到電子產(chǎn)品的整體性能和可靠。以下是對(duì)村田貼片電容使用安全性的詳細(xì)分析: 一、電氣安全 額定電壓與電壓穩(wěn)定性: 村田貼片電容具有明確
    的頭像 發(fā)表于 11-15 14:22 ?609次閱讀

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    安全性。在競(jìng)爭(zhēng)應(yīng)答機(jī)制中,隨機(jī)數(shù)生成器也發(fā)揮著關(guān)鍵作用。它確保了在多個(gè)設(shè)備競(jìng)爭(zhēng)同一資源時(shí),能夠依據(jù)公平且隨機(jī)的原則分配訪問(wèn)權(quán),有效避免通信沖突與擁塞現(xiàn)象的發(fā)生。同時(shí),隨機(jī)數(shù)生成器還能有效防御重放攻擊。通過(guò)
    發(fā)表于 11-08 15:38

    UWB模塊的安全性評(píng)估

    UWB(超寬帶)模塊的安全性評(píng)估是一個(gè)復(fù)雜而關(guān)鍵的過(guò)程,涉及多個(gè)方面,包括技術(shù)特性、加密機(jī)制、抗干擾能力、物理層安全等。以下是對(duì)UWB模塊安全性評(píng)估的分析: 一、技術(shù)特性帶來(lái)的安全性
    的頭像 發(fā)表于 10-31 14:17 ?836次閱讀

    儲(chǔ)能PCS的安全性分析

    隨著可再生能源的快速發(fā)展,儲(chǔ)能系統(tǒng)作為平衡供需、提高電網(wǎng)穩(wěn)定性的重要技術(shù),安全性問(wèn)題日益受到關(guān)注。電力轉(zhuǎn)換系統(tǒng)(PCS)作為儲(chǔ)能系統(tǒng)中的核心部件,
    的頭像 發(fā)表于 10-30 11:22 ?1568次閱讀

    智能系統(tǒng)的安全性分析

    )和非對(duì)稱加密(如RSA)等技術(shù),確保數(shù)據(jù)在存儲(chǔ)和傳輸過(guò)程中的機(jī)密。 加密算法應(yīng)經(jīng)過(guò)廣泛驗(yàn)證和測(cè)試,以確保安全性和可靠。 數(shù)據(jù)完整
    的頭像 發(fā)表于 10-29 09:56 ?741次閱讀

    云計(jì)算安全性如何保障

    云計(jì)算的安全性是一個(gè)復(fù)雜而多維的問(wèn)題,涉及多個(gè)層面和多種技術(shù)手段。為了保障云計(jì)算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數(shù)據(jù)加密 數(shù)據(jù)加密是保護(hù)云計(jì)算
    的頭像 發(fā)表于 10-24 09:14 ?878次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護(hù)網(wǎng)絡(luò)通信安全的協(xié)議,但它們?cè)趯?shí)現(xiàn)方式、安全性側(cè)重點(diǎn)、兼容以及使用場(chǎng)景上存在一些顯著的區(qū)別。1、安全性方面:IPSec主要關(guān)注網(wǎng)絡(luò)層的
    的頭像 發(fā)表于 10-23 15:08 ?898次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢(shì),這主要得益于獨(dú)特的固態(tài)電解質(zhì)結(jié)構(gòu)。以下是對(duì)固態(tài)電池安全性的詳細(xì)分析:
    的頭像 發(fā)表于 09-15 11:47 ?2101次閱讀

    請(qǐng)問(wèn)DM平臺(tái)訪問(wèn)安全性如何控制?

    DM平臺(tái)訪問(wèn)安全性如何控制?
    發(fā)表于 07-25 06:10