eSIM时代的快递员 - RSP(Remote SIM Provisioning)平台

简介: 随着苹果发布eSIM only的iphone,eSIM取代SIM的趋势愈发明显。产业更新的同时,也带来了新的标准与新的组件

eSIM 是永久安装在设备中的硬件芯片组,移动网络运营商 (MNO) 可以通过无线电信号在其上存储数据。此外,芯片组的尺寸比 nano sim 小,可以通过软件重新编程;因此,eSIM 提供了物理 SIM 卡等所有服务。此外,与传统 SIM 卡相比,eSIM 具有多项优势,例如支持多个移动运营商,这使设备最终用户的订阅管理更加容易;因此,设备最终用户无需处理多个物理 SIM 卡。eSIM 的另一个好处是它们的物理安全性,因为它们直接焊接到设备的电路上,不可能篡改设备以移除 SIM 以进行滥用。

由于eSIM带来的诸多好处,越来越多的设备,芯片厂商及移动运营商开始拥抱eSIM。截止目前,几乎所有的主流手机厂商,如苹果,三星,华为,Google等,都推出了自己的eSIM手机。作为eSIM资深玩家的苹果甚至传出了要在iPhone14取消SIM卡槽,全面eSIM化的消息。而各大运营商,也在纷纷部署,推出eSIM服务,不甘在eSIM化的大潮中错失先机。

不管行业内如何变化,但是对于我们个人用户,或者是物联网设备的运营者而言,我们更关心的问题是:没有SIM卡以后,不能往我的手机/设备中插卡了,我该怎么让我的手机/设备上网呢?

首先让我们来回顾一下,基于原有的SIM卡,个人用户设备或物联网设备是如何拿到一个"电话号码"(下文称Profile),并让自己的设备上网的

某个运营商找到一家SIM卡厂,要求他们制作一批SIM卡,并给了这个卡厂一批码号文件(行业称Profile,里面会写入接入运营商网络的鉴权数据以及一些其他信息)。
SIM卡厂再找芯片公司采购一批SIM卡芯片,将这些芯片制作成SIM卡,并且把运营商提供的码号写入到制作出来的SIM卡中(一卡一号)。生产完毕以后就可以交付给运营商。运营商再讲这些卡分别发到他们的营业厅。
这个时候假如有一个用户小红想要申请一个电话号码或者补办自己的SIM卡,她需要跑到运营商的营业厅,购买一张SIM卡,营业厅再将这张SIM卡在工厂里写入的码号数据在运营商的系统中关联小红的电话号码和套餐,小红就可以将SIM卡插入到自己的手机里并且上网了。(这两段能不能补充一个图片,文字有点长,图片更直观)

而到了eSIM时代,整个链路发生了变化。由于eSIM芯片是直接嵌入在设备中的,所以变成了设备厂商向芯片厂商采购eSIM芯片,并在设备生产的时候将其嵌入到设备中。由于设备厂商在生产时也不知道自己的设备到底会发到哪里,给什么人使用。也不知道设备到底会使用哪家运营商的服务,所以设备在出厂时,并不会写入码号数据。

当小红的手机从SIM卡手机换成eSIM手机后,手机没有插卡槽,eSIM芯片里出厂也没有写入码号,那怎么让手机能有一个电话号码呢?

这个时候就需要码号的快递员 - RSP平台登场了。所有支持eSIM服务的运营商,都会搭建或者集成一个RSP平台。他们将自己的码号数据放在RSP平台上,并给每个码号都生成一个激活码。只要有设备带着激活码来访问RSP平台,RSP平台就会在验证设备合法性以后,将激活码对应的码号数据以安全的方式,OTA空发给设备。设备将RSP平台发送的数据写入到自己的eSIM卡中,这样设备就拥有了码号,可以正常使用运营商的服务了。

有了快递员,一切都变得简单了起来。与原本的买设备,再找一个运营商的网点买卡(世界上绝大部分地区的营业厅不像国内这么密集,去一个网点很可能是开车1小时的路程),插卡,上网的流程不同,现在小红只需要购买一个eSIM设备,然后在运营商的APP或网站上点击几下,足不出户,码号就写入到了小红的设备中。特别是疫情期间,减少了很多非必要的接触。

看起来问题已经非常完美的解决了,小红已经开开心心的用上了自己的新设备。但是,码号数据不管对于运营商而言还是对于个人而言,都是非常重要的敏感数据。一旦快递员在取快递和送快递的过程中做了什么坏事,或者在送快递的过程中被不怀好意的人窃取到了快递的内容和信息,那不管是对于个人用户还是运营商,都会是非常严重的事故。

为了确保快递员的心理健康以及送快递过程的安全性,作为通信行业的老大哥,GSMA制定了SAS-SM认证计划。

SAS for Subscription Management (SAS-SM): To ensure industry confidence in the security of remote provisioning for eUICCs, a related security auditing and accreditation scheme exists for the providers of eUICC subscription management services

SAS for Subscription Management (SAS-SM):为确保业界对 eUICC 远程配置安全的信心,eUICC 订阅管理服务提供商存在相关的安全审计和认证计划

对于所有想要对外提供服务的RSP平台,都必须向GSMA申请进行SAS-SM认证,并且在认证通过后,才能对外提供服务。认证内容包括但不限于机房的物理环境完全,RSP平台供应商公司的各种公司流程,RSP平台软件解决方案的安全性及可靠性等。确保所有通过认证的站点,在能够抵御外部入侵的同时,也不存在内部的安全隐患。所有通过SAS-SM认证的RSP平台及站点,都会在GSMA的官网上进行公示。并且GSMA会每年都对通过认证的站点进行年度审计。这就相当于每个快递员都要经过工作能力与思想觉悟的双重考试,在工作能力过硬和思想没有滑坡的前提下,才能够从事快递员工作。并且每年都要进行年终考核,确保快递员没有出现阳奉阴违或者能力下降的情况。

相关文章
|
2天前
|
存储 安全 数据安全/隐私保护
Star Tower Chain:智能领域隐私保护的典范
在智能科技领域,Star Tower Chain 如一颗璀璨明星,引领隐私保护新风向。采用先进加密技术,如公私钥加密及数字签名,确保数据安全无虞;赋予用户自我主权身份,增强数据掌控;通过资源交互证明机制及零知识证明技术,提升系统可靠性。Star Tower Chain 不断创新,携手行业伙伴,共筑智能时代隐私安全屏障,让用户尽享科技便利的同时,安心保护个人隐私。
|
Oracle 关系型数据库
高级计划和排程(APS)工具
本文研究全球及中国市场高级计划和排程(APS)工具现状及未来发展趋势,侧重分析全球及中国市场的主要企业,同时对比北美、欧洲、中国、日本、东南亚和印度等地区的现状及未来发展趋势
|
Oracle 关系型数据库
高级计划和排程(APS)解决方案
本文研究全球及中国市场高级计划和排程(APS)解决方案现状及未来发展趋势,侧重分析全球及中国市场的主要企业,同时对比北美、欧洲、中国、日本、东南亚和印度等地区的现状及未来发展趋势
|
供应链 Kubernetes Cloud Native
可信云原生软件供应链(Software Supply Chain) - Kritis项目调研
背景 上篇Grafeas项目调研讲到了如何把制品(Artifacts)的一系列相关的元数据信息,比如CVE这些通过一套标准的Metadata API记录下来。既然Grafeas充当了一个信息生产者(Producer)的角色,那么自然还需要有这些信息的消费者(Consumer),Kritis就是作为Grafeas的孪生项目,起了这样的作用。 Kritis(希腊语Judge),logo是一只抓着法
1097 0
|
供应链 安全 Cloud Native
可信云原生软件供应链(Software Supply Chain) - Grafeas项目调研
>> 99%的软件实现都是CRUD, 但有些CRUD还是能玩出花来的。 背景 Grafeas, 希腊语中Scribe(抄写员)的意思,是Google在2017年联合多家厂商发起的开源项目,希望可以定义一套统一的的方法来审计和管理软件供应链,具体的背景可以阅读「安全交付:GCP 的安全软件供应链」 如上图所示,所谓的软件供应链,可以大抵等同于从源码到发布物的整条流水线。感谢
|
人工智能 供应链 算法
关于APS在企业生产计划上的应用
本文章对作者在制造企业中,关于生产计划的定制的一些认识,较理论且不太全面地阐述关于APS(高级计划与排程)技术在制造业的生产计划中的应用。
3330 0
有了SAAS云系统,从此您的固定资产管理so easy!
为什么X,Y,Z 公司的固定资产管理员的工作都比我轻松呢?而且工作几乎是零失误?是因为他们公司的固定资产数量少吗?非也。因为他们有固定资产管理SAAS系统!