日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

應如何保障eSIM的安全性并促進其健康發(fā)展?

我快閉嘴 ? 來源:中國信通院 ? 作者:魏凡星 袁琦 ? 2020-07-06 16:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著物聯(lián)網(wǎng)終端的快速發(fā)展,數(shù)以百億計的新設備將接入網(wǎng)絡。為了滿足物聯(lián)網(wǎng)設備小型化,遠程管理以及適應高溫、振動等復雜苛刻的外部環(huán)境等需求,新型電信智能卡(eSIM)應運而生,并逐漸滲透到消費電子、車聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)等領域。目前,三大運營商、卡商、終端廠商已積極部署eSIM管理和應用系統(tǒng)。與傳統(tǒng)SIM卡相比,簽約數(shù)據(jù)、個人化密鑰、證書等敏感信息由內部定制改為通過空口傳輸再寫入eSIM中,eSIM技術面臨的安全風險由此凸顯出來,如何保障eSIM的安全性并促進其健康發(fā)展是業(yè)界高度關注的問題。

一、 新型電信智能卡生態(tài)處于高速發(fā)展時期

市場需求推動eSIM應用高速發(fā)展。近年來,國內外eSIM技術發(fā)展迅速,與eSIM相結合的創(chuàng)新應用不斷涌現(xiàn)。據(jù)GSMA報告,eSIM在國內應用需求集中在車聯(lián)網(wǎng)、物流和能源及公用事業(yè)、農(nóng)業(yè)、醫(yī)療和制造業(yè)。據(jù)麥肯錫預測,到2022年,eSIM的市場規(guī)模將達54億美元。未來,5G的應用將促進eSIM在工業(yè)互聯(lián)網(wǎng)、醫(yī)療、智能制造和智慧城市等領域的落地。

多樣化eSIM技術解決方案迅速推進標準化工作。由于不同場景對eSIM解決方案的需求存在差異,且不同解決方案的成本和安全級別不同,業(yè)界推出了多樣化的技術方案。eUICC是GSMA最早推行的技術方案,此外還包括基于TEE的eSIM、基于SE的eSIM和iUICC等多種eSIM技術方案。為了滿足業(yè)界的不同需求,國內外標準化組織都在積極推進標準化工作。國際上由GSMA主導針對eUICC制定了較為完善的技術實現(xiàn)方案、安全保護輪廓、遠程管理測試等系列技術規(guī)范,針對iUICC的規(guī)范還在討論中。國內則以GSMA系列標準為參考在CCSA和TAF標準工作組中開展標準編制工作。

國內外監(jiān)管與行業(yè)認證逐步開展。國際上由GSMA推出了安全認證計劃(SAS),SAS分為對eUICC的安全認證和對管理平臺及eUICC的安全審計。eUICC安全認證由各國CC(Common Criteria)負責,要求eUICC到達CC EAL4+的安全級別;審計由GSMA指定的SRC等審計公司負責對生產(chǎn)環(huán)境和流程安全進行審計。目前已有數(shù)十家廠商的上百個產(chǎn)品通過SAS認證。國內則由中國信息通信研究院聯(lián)合三大運營商成立eSIM管理工作委員會,正在討論EID號碼核發(fā)、eSIM證書發(fā)放和eUICC安全認證等內容。

二、 新型電信智能卡安全風險分析

區(qū)別于傳統(tǒng)SIM卡,eSIM卡由于采用基于公眾通信網(wǎng)的用戶數(shù)據(jù)下載和遠程管理模式,具備更大的開放性。eSIM技術的應用將增加簽約數(shù)據(jù)、用戶信息等敏感信息在空中接口的傳輸,相比于傳統(tǒng)SIM卡,eSIM面臨的安全風險范圍更大。根據(jù)eSIM的系統(tǒng)架構,可以將其面臨的安全風險分為四個部分,一是遠程管理平臺易遭受拒絕服務、病毒入侵、信息竊取等常見的網(wǎng)絡攻擊,從而導致大規(guī)模數(shù)據(jù)泄露或eSIM服務失控。二是空口傳輸增加密鑰、證書等信息的生成和寫入,易遭受竊聽、干擾或濫用網(wǎng)絡服務、身份偽裝等攻擊,從而導致簽約數(shù)據(jù)泄露或無法完成正常的簽發(fā)數(shù)據(jù)流程。三是終端加載了eSIM管理應用,該應用負責eSIM業(yè)務的處理,若該應用存在安全漏洞,易被非法控制或被植入惡意代碼,從而導致簽約數(shù)據(jù)泄露。四是eSIM卡片上不僅保存了簽約數(shù)據(jù)、證書等重要數(shù)據(jù),還要進行網(wǎng)絡用戶身份鑒別,是攻擊者攻擊的重點對象。eSIM卡片易遭受克隆、身份篡改、邏輯攻擊、物理攻擊等攻擊,從而使攻擊者可以利用獲取的數(shù)據(jù)非法復制卡片。

三、 新型電信智能卡安全防護機制分析

在大規(guī)模部署和商用eSIM之前,確保其安全性是至關重要的。為了減少eSIM面臨的安全風險,目前可采用的安全防護機制包括,一是針對遠程管理平臺,通過設置防火墻、關閉無用端口、定期殺毒打補丁等方式抵御來自網(wǎng)絡的大量攻擊,減少eSIM服務失控的風險。此外,還可以通過數(shù)據(jù)加密、數(shù)據(jù)備份等措施減少數(shù)據(jù)竊取和數(shù)據(jù)丟失的風險。二是針對空口傳輸,增加多級身份認證、高安全等級加密算法機制防止eSIM數(shù)據(jù)在傳輸過程中被惡意竊取,增加空口傳輸?shù)闹胤藕屯暾孕r灆C制抵御重放攻擊。三是針對終端內的eSIM管理應用增加簽名校驗、反逆向、反調試、反注入的保護機制,防止攻擊者破壞eSIM應用處理流程和篡改eSIM數(shù)據(jù)。四是針對eSIM卡片應支持簽約數(shù)據(jù)、證書的保護機制和權限管理機制,抵御身份篡改、克隆等攻擊。此外,eSIM卡還應支持側信道攻擊和錯誤注入攻擊的保護機制,防止密鑰泄露。若eSIM卡片支持多應用,還應支持應用間的安全隔離機制,保證其他應用無法訪問和篡改eSIM應用數(shù)據(jù)。

四、 我國需多方努力積極推動行業(yè)應用安全健康發(fā)展

新型智能卡將廣泛應用于物聯(lián)網(wǎng)、車聯(lián)網(wǎng)、可穿戴設備、智能家居、健康醫(yī)療、智能計量和移動支付等行業(yè),發(fā)展趨勢已經(jīng)勢不可擋。我國應鼓勵eSIM創(chuàng)新型的業(yè)務嘗試,多方共同努力積極推動行業(yè)應用安全健康發(fā)展。一是推進規(guī)范制定,加大宣貫力度。標準組織需積極推進國內外標準進度。針對5G、物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)等細分領域,研究eSIM應用安全問題。聯(lián)合產(chǎn)業(yè)鏈上下游構建一套完善的標準體系,同時在行業(yè)積極發(fā)聲,提高安全標準的執(zhí)行力。二是加強安全檢測,提高保障能力。檢測機構需不斷跟進新型電信智能卡技術發(fā)展,加大檢測基礎設施的投入,推進相關技術標準及產(chǎn)品驗證方法的完善,提升對新型電信智能卡及相關平臺的安全測試能力。三是推行試點應用,開展安全評估,監(jiān)管機構需開展新型電信智能卡應用試點示范,制定管理規(guī)定和實施細則。在試點范圍內聯(lián)合運營商、認證機構、檢測實驗室,開展新型電信智能卡應用的安全審查和評估,加強新型電信智能卡應用的安全監(jiān)管。
責任編輯:tzh

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2950

    文章

    48147

    瀏覽量

    418854
  • 智能卡
    +關注

    關注

    0

    文章

    166

    瀏覽量

    25740
  • eSIM
    +關注

    關注

    3

    文章

    291

    瀏覽量

    28440
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Microchip ATSHA204A:高安全性硬件認證設備的深度解析

    的一員,是一款高安全性硬件認證設備,為眾多應用場景提供了強大的安全保障。本文將深入剖析ATSHA204A的特點、應用、組織架構、安全特性、I/O接口、電氣特性以及
    的頭像 發(fā)表于 04-06 14:55 ?722次閱讀

    探索 ATECC608B:高安全性加密認證設備的卓越之選

    ? 家族的一員,憑借強大的功能和出色的性能,為各類應用提供了可靠的安全保障。今天,我們就來深入了解一下這款高安全性加密認證設備。 文件下載: ATECC608B-MAHCZ-S.pd
    的頭像 發(fā)表于 04-06 14:20 ?644次閱讀

    從適航符合到系統(tǒng)安全性:全電應急放系統(tǒng)設計驗證邏輯與關鍵技術約束分析

    起落架是飛機重要的承力兼有操縱特性的部件,基本功能涵蓋支撐機身、吸收起飛和著陸過程中的沖擊力、保障飛機在地面時的穩(wěn)定性和安全性。在飛行過程中,為減少飛行阻力、提高飛行性能,大部分飛
    的頭像 發(fā)表于 03-30 09:01 ?170次閱讀
    從適航符合<b class='flag-5'>性</b>到系統(tǒng)<b class='flag-5'>安全性</b>:全電應急放系統(tǒng)設計驗證邏輯與關鍵技術約束分析

    從 M0 到 M3丨笙泉32 位 MCU:高效能、安全性與多元應用兼具

    ? Cortex?-M0 / M0+ 與 M3 核心,推出具備高效能與高安全性的32位MG32F/L系列MCU。相關產(chǎn)品在穩(wěn)定性、安全性與市場競爭力方面表現(xiàn)出色,可滿足各行業(yè)多元化應用需求。以下將介紹
    發(fā)表于 03-10 15:29

    亞太地區(qū)首家一次通過!中移芯昇eSIM平臺獲GSMA認證

    無需復審、一次通過SAS-SM四項核心認證的廠商。這一成果充分彰顯了公司在eSIM安全管理領域的硬核技術實力,標志著中移芯昇eSIM平臺的安全性
    的頭像 發(fā)表于 03-09 17:06 ?1077次閱讀
    亞太地區(qū)首家一次<b class='flag-5'>性</b>通過!中移芯昇<b class='flag-5'>eSIM</b>平臺獲GSMA認證

    天合光能兩會建言完善相關機制推動分布式光伏健康發(fā)展

    隨著《關于深化新能源上網(wǎng)電價市場化改革 促進新能源高質量發(fā)展的通知》(發(fā)改價格〔2025〕136號)的深入實施,分布式光伏以虛擬電廠形式聚合入市成為必然趨勢。全國人大代表、天合光能董事長高紀凡建議:進一步完善相關機制,促進分布式
    的頭像 發(fā)表于 03-06 15:14 ?576次閱讀

    應對車輛AI安全性挑戰(zhàn),ISO/PAS 8800標準深度拆解

    為確保道路車輛中AI系統(tǒng)的安全性,國際標準化組織以ISO 26262與ISO 21448為基礎,參考ISO/IEC TR 5469,制定了ISO/PAS 8800道路車輛人工智能安全標準。該標準
    的頭像 發(fā)表于 02-02 16:01 ?399次閱讀
    應對車輛AI<b class='flag-5'>安全性</b>挑戰(zhàn),ISO/PAS 8800標準深度拆解

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?
    發(fā)表于 12-05 07:19

    充電樁測試:守護綠色出行的安全密碼

    在新能源汽車蓬勃發(fā)展的時代浪潮下,充電樁作為核心配套設施,質量與安全性至關重要。每一次穩(wěn)定的充電過程背后,都離不開嚴謹細致的測試工作。那么,在充電樁測試中究竟需要注意哪些關鍵點呢? 電氣性能是首要
    發(fā)表于 09-18 13:52

    有哪些技術可以提高邊緣計算設備的安全性?

    邊緣計算設備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網(wǎng)絡環(huán)境復雜(多無線連接)、物理接觸易被篡改等獨特挑戰(zhàn),因此安全技術需在 “安全性” 與 “輕量化適配” 之
    的頭像 發(fā)表于 09-05 15:44 ?1837次閱讀
    有哪些技術可以提高邊緣計算設備的<b class='flag-5'>安全性</b>?

    設備運維管理系統(tǒng)如何促進被動性向主動的轉變

    在制造業(yè)、石油天然氣、石化、發(fā)電等資本密集型行業(yè)中,設備資產(chǎn)的健康運行是保障生產(chǎn)連續(xù)、運營效率和安全性的重要基礎。運維紫銅作為資產(chǎn)管理的核心,
    的頭像 發(fā)表于 08-14 10:20 ?298次閱讀
    設備運維管理系統(tǒng)如何<b class='flag-5'>促進</b>被動性向主動<b class='flag-5'>性</b>的轉變

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    華大電子與中國聯(lián)通成立eSIM安全聯(lián)合研究中心

    邁入全新階段。該中心的成立,旨在通過技術攻堅與產(chǎn)業(yè)協(xié)同,構建eSIM芯片與數(shù)字通信安全協(xié)同發(fā)展新格局,加速推動eSIM產(chǎn)業(yè)技術創(chuàng)新突破與行業(yè)標準化進程,為
    的頭像 發(fā)表于 06-23 18:05 ?1450次閱讀

    高壓 BMS 如何增強安全性延長電池的使用壽命

    可用剩余電量)和運行狀況(評估電池芯的整體狀態(tài)和老化程度)。通過確保更好的電池監(jiān)測器的精度增強系統(tǒng)級安全性,BMS 可以有效維持能源使用效率,延遲電池的過早老化,從而延長 BESS 壽命。 確保電池監(jiān)測器的精度 電池組監(jiān)測器不僅可以提高電芯電壓測
    的頭像 發(fā)表于 06-20 10:45 ?643次閱讀
    高壓 BMS 如何增強<b class='flag-5'>安全性</b><b class='flag-5'>并</b>延長電池的使用壽命

    它是保障環(huán)網(wǎng)柜安全的“健康監(jiān)測儀”!

    如何保障環(huán)網(wǎng)柜的安全?
    的頭像 發(fā)表于 06-09 11:24 ?594次閱讀
    繁昌县| 依安县| 嘉义县| 合川市| 景泰县| 准格尔旗| 晋江市| 章丘市| 买车| 古蔺县| 东乡族自治县| 鸡东县| 昭苏县| 南城县| 南郑县| 德安县| 曲靖市| 云和县| 旬邑县| 五莲县| 綦江县| 银川市| 博乐市| 民乐县| 温宿县| 沛县| 辽宁省| 永和县| 灵丘县| 河东区| 武功县| 遂宁市| 广东省| 汝城县| 上杭县| 达州市| 宁城县| 榆林市| 六安市| 旺苍县| 灵台县|