在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

應如何保障eSIM的安全性并促進其健康發展?

我快閉嘴 ? 來源:中國信通院 ? 作者:魏凡星 袁琦 ? 2020-07-06 16:42 ? 次閱讀

隨著物聯網終端的快速發展,數以百億計的新設備將接入網絡。為了滿足物聯網設備小型化,遠程管理以及適應高溫、振動等復雜苛刻的外部環境等需求,新型電信智能卡(eSIM)應運而生,并逐漸滲透到消費電子、車聯網、工業互聯網等領域。目前,三大運營商、卡商、終端廠商已積極部署eSIM管理和應用系統。與傳統SIM卡相比,簽約數據、個人化密鑰、證書等敏感信息由內部定制改為通過空口傳輸再寫入eSIM中,eSIM技術面臨的安全風險由此凸顯出來,如何保障eSIM的安全性并促進其健康發展是業界高度關注的問題。

一、 新型電信智能卡生態處于高速發展時期

市場需求推動eSIM應用高速發展。近年來,國內外eSIM技術發展迅速,與eSIM相結合的創新應用不斷涌現。據GSMA報告,eSIM在國內應用需求集中在車聯網、物流和能源及公用事業、農業、醫療和制造業。據麥肯錫預測,到2022年,eSIM的市場規模將達54億美元。未來,5G的應用將促進eSIM在工業互聯網、醫療、智能制造和智慧城市等領域的落地。

多樣化eSIM技術解決方案迅速推進標準化工作。由于不同場景對eSIM解決方案的需求存在差異,且不同解決方案的成本和安全級別不同,業界推出了多樣化的技術方案。eUICC是GSMA最早推行的技術方案,此外還包括基于TEE的eSIM、基于SE的eSIM和iUICC等多種eSIM技術方案。為了滿足業界的不同需求,國內外標準化組織都在積極推進標準化工作。國際上由GSMA主導針對eUICC制定了較為完善的技術實現方案、安全保護輪廓、遠程管理測試等系列技術規范,針對iUICC的規范還在討論中。國內則以GSMA系列標準為參考在CCSA和TAF標準工作組中開展標準編制工作。

國內外監管與行業認證逐步開展。國際上由GSMA推出了安全認證計劃(SAS),SAS分為對eUICC的安全認證和對管理平臺及eUICC的安全審計。eUICC安全認證由各國CC(Common Criteria)負責,要求eUICC到達CC EAL4+的安全級別;審計由GSMA指定的SRC等審計公司負責對生產環境和流程安全進行審計。目前已有數十家廠商的上百個產品通過SAS認證。國內則由中國信息通信研究院聯合三大運營商成立eSIM管理工作委員會,正在討論EID號碼核發、eSIM證書發放和eUICC安全認證等內容。

二、 新型電信智能卡安全風險分析

區別于傳統SIM卡,eSIM卡由于采用基于公眾通信網的用戶數據下載和遠程管理模式,具備更大的開放性。eSIM技術的應用將增加簽約數據、用戶信息等敏感信息在空中接口的傳輸,相比于傳統SIM卡,eSIM面臨的安全風險范圍更大。根據eSIM的系統架構,可以將其面臨的安全風險分為四個部分,一是遠程管理平臺易遭受拒絕服務、病毒入侵、信息竊取等常見的網絡攻擊,從而導致大規模數據泄露或eSIM服務失控。二是空口傳輸增加密鑰、證書等信息的生成和寫入,易遭受竊聽、干擾或濫用網絡服務、身份偽裝等攻擊,從而導致簽約數據泄露或無法完成正常的簽發數據流程。三是終端加載了eSIM管理應用,該應用負責eSIM業務的處理,若該應用存在安全漏洞,易被非法控制或被植入惡意代碼,從而導致簽約數據泄露。四是eSIM卡片上不僅保存了簽約數據、證書等重要數據,還要進行網絡用戶身份鑒別,是攻擊者攻擊的重點對象。eSIM卡片易遭受克隆、身份篡改、邏輯攻擊、物理攻擊等攻擊,從而使攻擊者可以利用獲取的數據非法復制卡片。

三、 新型電信智能卡安全防護機制分析

在大規模部署和商用eSIM之前,確保其安全性是至關重要的。為了減少eSIM面臨的安全風險,目前可采用的安全防護機制包括,一是針對遠程管理平臺,通過設置防火墻、關閉無用端口、定期殺毒打補丁等方式抵御來自網絡的大量攻擊,減少eSIM服務失控的風險。此外,還可以通過數據加密、數據備份等措施減少數據竊取和數據丟失的風險。二是針對空口傳輸,增加多級身份認證、高安全等級加密算法機制防止eSIM數據在傳輸過程中被惡意竊取,增加空口傳輸的重放和完整性校驗機制抵御重放攻擊。三是針對終端內的eSIM管理應用增加簽名校驗、反逆向、反調試、反注入的保護機制,防止攻擊者破壞eSIM應用處理流程和篡改eSIM數據。四是針對eSIM卡片應支持簽約數據、證書的保護機制和權限管理機制,抵御身份篡改、克隆等攻擊。此外,eSIM卡還應支持側信道攻擊和錯誤注入攻擊的保護機制,防止密鑰泄露。若eSIM卡片支持多應用,還應支持應用間的安全隔離機制,保證其他應用無法訪問和篡改eSIM應用數據。

四、 我國需多方努力積極推動行業應用安全健康發展

新型智能卡將廣泛應用于物聯網、車聯網、可穿戴設備、智能家居、健康醫療、智能計量和移動支付等行業,發展趨勢已經勢不可擋。我國應鼓勵eSIM創新型的業務嘗試,多方共同努力積極推動行業應用安全健康發展。一是推進規范制定,加大宣貫力度。標準組織需積極推進國內外標準進度。針對5G、物聯網、工業互聯網等細分領域,研究eSIM應用安全問題。聯合產業鏈上下游構建一套完善的標準體系,同時在行業積極發聲,提高安全標準的執行力。二是加強安全檢測,提高保障能力。檢測機構需不斷跟進新型電信智能卡技術發展,加大檢測基礎設施的投入,推進相關技術標準及產品驗證方法的完善,提升對新型電信智能卡及相關平臺的安全測試能力。三是推行試點應用,開展安全評估,監管機構需開展新型電信智能卡應用試點示范,制定管理規定和實施細則。在試點范圍內聯合運營商、認證機構、檢測實驗室,開展新型電信智能卡應用的安全審查和評估,加強新型電信智能卡應用的安全監管。
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2914

    文章

    44939

    瀏覽量

    377090
  • 智能卡
    +關注

    關注

    0

    文章

    137

    瀏覽量

    24811
  • eSIM
    +關注

    關注

    3

    文章

    243

    瀏覽量

    26686
收藏 人收藏

    評論

    相關推薦

    對稱加密技術在實際應用中如何保障數據安全

    對稱加密技術在實際應用中保障數據安全主要通過以下幾個方面: 密鑰的安全性: 對稱加密的安全性高度依賴于密鑰的保密。一旦密鑰泄露,加密的數據
    的頭像 發表于 12-16 13:59 ?244次閱讀

    電池的安全性測試項目有哪些?

    選擇更加安全可靠的電池產品,也能提高對電池安全性的信任。在電池技術日益進步的今天,安全性測試仍將是確保電池產品質量和用戶安全的重要保障
    的頭像 發表于 12-06 09:55 ?646次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    村田貼片電容的使用安全性

    村田貼片電容的使用安全性是一個重要的話題,它直接關系到電子產品的整體性能和可靠。以下是對村田貼片電容使用安全性的詳細分析: 一、電氣安全 額定電壓與電壓穩定性: 村田貼片電容具有明確
    的頭像 發表于 11-15 14:22 ?246次閱讀

    藍牙AES+RNG如何保障物聯網信息安全

    安全性。在競爭應答機制中,隨機數生成器也發揮著關鍵作用。它確保了在多個設備競爭同一資源時,能夠依據公平且隨機的原則分配訪問權,有效避免通信沖突與擁塞現象的發生。同時,隨機數生成器還能有效防御重放攻擊。通過
    發表于 11-08 15:38

    智能系統的安全性分析

    )和非對稱加密(如RSA)等技術,確保數據在存儲和傳輸過程中的機密。 加密算法經過廣泛驗證和測試,以確保安全性和可靠。 數據完整
    的頭像 發表于 10-29 09:56 ?319次閱讀

    云計算安全性如何保障

    云計算的安全性是一個復雜而多維的問題,涉及多個層面和多種技術手段。為了保障云計算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數據加密 數據加密是保護云計算
    的頭像 發表于 10-24 09:14 ?370次閱讀

    固態電池安全性怎么樣

    固態電池在安全性方面表現出顯著的優勢,這主要得益于獨特的固態電解質結構。以下是對固態電池安全性的詳細分析:
    的頭像 發表于 09-15 11:47 ?920次閱讀

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 07-25 06:10

    NFC風險與安全性:揭示NFC技術高安全性的真相

    在數字化日益普及的今天,NFC(近場通信)技術因其便捷和高效而被廣泛應用。然而,當提及NFC時,一些人可能會聯想到潛在的風險。本文將深入探討NFC風險,強調
    的頭像 發表于 06-29 13:03 ?1749次閱讀

    聯通華盛與紫光同芯攜手,共創5G eSIM安全新篇章

    隨著5G技術的蓬勃發展在各領域的應用不斷擴展,eSIM技術作為其中的關鍵一環,安全性與穩定性顯得尤為重要。近日,在備受矚目的2024年
    的頭像 發表于 06-27 18:12 ?990次閱讀

    藍牙模塊的安全性與隱私保護

    藍牙模塊作為現代無線通信的重要組成部分,在智能家居、可穿戴設備、健康監測等多個領域得到了廣泛應用。然而,隨著藍牙技術的普及,安全性和隱私保護問題也日益凸顯。本文將探討藍牙模塊在數
    的頭像 發表于 06-14 16:06 ?623次閱讀

    工信部:加大新能源汽車安全管理力度,促進產業健康發展

     會議強調,安全是產業可持續發展的基石,需要得到足夠的關注和不懈努力。各級各部門都要認識到新能源汽車安全管理的重要、長期和復雜
    的頭像 發表于 05-29 16:27 ?555次閱讀

    設備健康監測系統:保障設備安全與穩定運行!

    成本。該系統通過實時監測設備的運行狀態、收集設備的數據信息、分析設備的健康狀況,為設備管理者提供實時、準確、全面的設備健康狀況信息,幫助及時發現設備故障和隱患,提前進行預防和維護,保障
    的頭像 發表于 04-01 13:16 ?804次閱讀
    設備<b class='flag-5'>健康</b>監測系統:<b class='flag-5'>保障</b>設備<b class='flag-5'>安全</b>與穩定運行!

    第二集 知語云智能科技無人機反制技術與應用--無人機的發展歷程

    了一系列問題,其中最為突出的便是無人機安全問題。知語云智能科技作為一家專注于無人機反制技術的企業,致力于解決這一難題,為無人機行業的健康發展貢獻力量。 無人機的發展歷程可謂是一部波瀾壯闊的科技史。早在20
    發表于 03-12 10:56

    多業務光端機安全性解析:保障數據傳輸的可靠與保密

    隨著信息技術的飛速發展,數據的安全性和保密已成為各行各業關注的焦點。多業務光端機作為一種高速、高效的光通信設備,在保障數據傳輸的可靠與保
    的頭像 發表于 02-23 13:58 ?524次閱讀
    主站蜘蛛池模板: 天天视频黄 | 久久综合99| 九九碰 | 天堂中文资源在线地址 | 四虎影视最新网址 | china国语对白刺激videos chinese国产videoxx实拍 | 韩国美女丝袜一区二区 | 成成人看片在线 | 欧美国产一区二区二区 | 欧美亚洲综合另类成人 | 成人精品亚洲人成在线 | 免费鲁丝片一级观看 | 国模龙园园私拍337p | 波多野结衣在线免费视频 | 久久观看| 天堂在线观看视频 | 在线免费国产视频 | 亚洲最新在线观看 | 国产精品免费久久久久影院 | 亚洲 欧美 视频 | 国产精品1区2区3区 国产精品1区2区3区在线播放 | 男人的天堂免费网站 | 中国china体内裑精亚洲毛片 | 99久久免费精品高清特色大片 | 天天做天天爱夜夜爽女人爽宅 | 色之综合网 | 午夜欧美精品久久久久久久久 | 正在播放亚洲一区 | 美女bbbb视频| 亚洲色图欧美色 | 国产久视频 | 黄色男人的天堂 | 18视频免费网址在线观看 | 涩999| 手机看片久久青草福利盒子 | 在线观看精品国产入口 | 黄色伊人网| 日本高清视频色www在线观看 | 天天更新影院 | 天堂网在线最新版www中文网 | 色系视频在线观看免费观看 |