没有合适的资源?快使用搜索试试~ 我知道了~
首页GSMA SGP.01协议学习(M2M).docx
资源详情
资源评论
资源推荐

GSMA SGP.01
协议学习
1 简介
1.1 概述
许多机器对机器设备将不易于达到供应订购的目的。这将需要一个新的解决方
案来适应这种特殊情况。要求是在假定采用与今天相同或相似的认证协议的情
况下,为具有获得移动网络访问所必需的凭证的“无线”远程配置机器对机器设
备定义机制。 必须能够响应请求,将订阅(合同)从一个 更改
为不同的 ,而无需物理访问相关设备中的嵌入式 。本文档描述了
一种体系结构,该体系结构在实施时将启用远程供应和订阅管理,同时至少为
网络运营商和客户保持与现有解决方案相同的安全级别。这包括 网络访
问凭证的安全保存,例如加密功能的密钥,以及 和其他客户身份标识符等
标识符的使用。
1.2 问题范围
本文件涉及:
嵌入式 任务组要求和用例”版本 中描述的机器对机器用例。
该解决方案不适用于传统的消费电信设备,因为它们不关心上述问题陈述。
嵌入式 远程供应系统的体系结构,即其组件和相关接口。 的嵌
入式 生态系统文件以及第 节中所述的原则和假设将支持其定义。
嵌入式 的远程供应系统的安全性。
网络基础设施中的 和 集成选项。
嵌入式 架构及其外部接口的必要方面,以确保在交付 标准之前与

架构兼容。
在适当的地方标准化嵌入式 远程供应架构。
1.3 文档目的
本文档的目的是定义一个通用的全局体系结构框架,以实现机器设备中嵌入式
()的远程供应和管理,这些设备不易到达。采用通用架构框架将
为确保潜在的不同 部署方案之间的全球互用性提供基础,同时利用标准
化的 平台。本文档确定了各个角色和潜在的角色以及架构中每个角色之
间的界面。
1.4 目标读者
在 , 解决方案提供商,机器对机器设备供应商,标准组织,网络基础
设施供应商,服务提供商和其他行业机构内部工作的技术专家。
1.5 术语定义
1.6 缩略语
1.7 参考资料
2 基本原理和假设
本节包含与嵌入式 远程供应系统相关的原理和假设。
2.1 基本原则
解决方案应反映 相关最重要的使用案例,并在 硬件不容易
从机器到机器设备进行访问或移除的情况下给予充分支持。由于 的性质
不同,可能会涵盖并非所有的当前使用案例。

解决方案的设计应能够提供新的商业机会,例如在 领域,同时保持
现有 的成熟效益。
及其整体管理流程的安全必须在任何时候,在任何情况下都至少
与目前可拆卸的 及其供应流程一样好。
上可以使用当前 上的任何功能,特性或服务。
对功能,特性或业务的访问应与当前 相同,即对终端和用
户透明。
对 的功能,特性或服务的远程管理应对运营商现有的系统和基础
设施产生最小的影响。这应通过尽可能使用现有的标准和规范来实现。
保持简单。复杂性被理解为一个风险因素。合理有限的功能方法将支持
产品上市时间的预期,并可能随着未来的需求和改进而发展。
第三方应用程序在操作 !"#$% 之外不属于本文档的范围。
& 各实体应对其运营负责。
禁用的操作 !"#$% 中的应用程序和文件系统既不是本地的,也不是远
程可选的。
2.2 一般假设
2.2.1 现有标准的使用
和相关供应系统的定义应当尽可能有效地体现所有相关方的努力
和成本。这应通过尽可能使用现有的标准和规范来实现。
全球平台规范将被视为实施 的首选框架。
2.2.2 机器对机器设备的影响

' 生态系统的实施对设备的影响很小。
' 没有安全认证要求将被放置在设备上。
' 没有新的认证要求放置在设备上。
' 任何设备批准的影响应包括在现有的设备型号认证或认证方案下,并且
独立于 的认证。
' 设备内的通信模块应符合 内针对所有标准
格式要素的终端要求。
' 设备制造商应确保设备或服务提供商的所有者有权访问 标识
()。
' 设备制造商应该在设备上打印 标识(),以便人类可读。
2.2.3 安全性
的总体安全性与相关管理过程必须始终在任何情况下至少与当前
的可拆卸 及其供应过程相当。
及其远程供应系统的体系结构符合
安全,安全威胁和要求”的要求。
体系结构必须支持与保护操作员证书有关的安全级别,该级别至少等于
当前的安全级别。这尤其适用于:
密钥和认证参数的机密性。
订户身份的完整性(例如 )。
对于 ,认证将成为强制性的,因为包含运营商证书的实体可能不
再处于 的设计控制之下。
远程供应架构必须避免损害客户数据的安全性。

可信系统是一个依赖于特定范围的系统来执行指定的安全策略。信任模
型被定义为安全相关项目可交付成果的一部分。
对于平台和 !"#$% 管理,涉及管理的所有实体都必须经过相互认证。
2.2.4 Regulatory
监管问题被认为不在嵌入式 快速通道工作组的范围之内。监管问题
将提交给 监管团队。
2.3 eUICC 生态系统
订阅管理功能由两个角色 和 提供。
!"#$% 管理由 !"#$% 和 中包含的策略规则管理。
政策规则由 和 代表 执行。
政策规则的控制在于 。
2.3.1 角色和实体
制造商
的制造商提供包含 !"#$% 和(或一个或多个操作 !"#$% 的 。
交付给机器以加工设备制造商。
相关平台管理证书被转发到 以与每个 相关联。
制造商负责 的初始密码配置和安全架构。
制造商的产品和流程的相关部分通过了 认可的认证流程。
应颁发 证书以允许:
对其他实体的认证和认证)
剩余44页未读,继续阅读






安全验证
文档复制为VIP权益,开通VIP直接复制

评论0