嵌入式UICC远程签约管理安全威胁分析-中国联通研究院.PDF

嵌入式UICC远程签约管理安全威胁分析-中国联通研究院.PDF

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
嵌入式UICC远程签约管理安全威胁分析-中国联通研究院

Business Operation 业务与运营 嵌入式UICC远程签约管理安全威胁分析 1 1,2 3 1 3 顾旻霞 刘廉如 陈 豪 张忠平 张 尼 1 中国联合网络通信有限公司 北京 100033 2 北京邮电大学 北京 100876 3 中国联通研究院 北京 100032 摘 要 嵌入式UICC作为电信智能卡的一种新形态,具有良好的物理特性、应用承载和发行管理能力,实现嵌入式 UICC远程签约管理对推动物联网产业发展具有重要意义。文章总结嵌入式UICC远程签约管理的发展现状及平台架 构,提出一种基于矩阵图的安全威胁分析方法,并运用在嵌入式UICC远程签约管理场景中,从纵向和横向两个维度 分析嵌入式UICC远程签约管理面临的安全威胁,为安全目标的设定、安全架构的设计奠定了基础。 关键词 物联网;安全威胁分析;矩阵图;嵌入式通用电路卡 皮书主要定义了五个核心用例 分别为 新设备配置签 , : 引言 约、更换设备签约、批量配置多个M2M设备、终止签 智能卡作为运营商码号资源的物理载体,是物联网 约和终端之间转移签约。 终端设备的重要组成部分,为其接入移动通信网络提供 1 嵌入式UICC远程签约管理平台架构 身份认证 安全机制保障 并为装载的各种增值应用提 、 , 供支撑[1-2] 。 参与eUICC远程签约管理的角色包括eUICC制造 物联网业务的快速发展对智能卡提出更高要求, 商(eUICC Manufacturer) 、移动运营商(MNO)和远程 诸如 使用环境更为恶劣 要求智能卡的物理电气特性 : , 签约管理平台(SM) ,如图1所示。远程签约管理平台是 大幅提高 读写操作更加频繁 要求智能卡有更长的使 ; , eUICC远程签约管理的核心 。 用寿命和更高的可靠性 大幅颠簸的使用场景 要求智 ; , 能卡的物理连接触点更加可靠和更耐磨损;终端的小巧 便携,要求智能卡须相应减小尺寸;焊接式的安装方 式,要求智能卡具备远程下载、配置和更换运营商签约 信息等需求 针对物理特性 应用承载和发行管理的新 。 、 兴需求 嵌入式UICC(embedded Universal Integrated , 图1 eUICC远程签约管理总体架构 Circuit Card 以下简称 eUICC )应运而生 , “ ” 。 数据准备和数据路由是eUICC远程签约管理平台的 GSMA于2011年2月成立特别工作组,针对eUICC 两个主要功能模块[4] 其中 数据准备主要负责profile 。 , 的未来商用用例和技术

文档评论(0)

fengruiling + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档