本文档的目的是为消费者和M2M解决方案以及远程SIM供应(RSP)体系结构提供嵌入式ICC/ ESIM的全面,特定的安全要求。EUICC是传统物理SIM卡的演变,可提供更大的灵活性,在移动电信方面的便利性。 EUICC应是一个由硬件和软件组成的离散防篡改组件,能够安全托管应用程序以及机密和加密数据。 ESIM(嵌入式SIM)由安装在EUICC芯片上的软件,该软件永久连接到具有MFF2的设备上。 这是一种硅芯片,它为将移动订阅详细信息存储到安全且值得信赖的数字格式中提供了安全的库。 RSP是移动电信行业中用于远程提供,管理和更新ESIMS(嵌入式SIMS)的技术和过程。 它允许消费者根据GSMA规格SGP.21版本3.0,SGP.22版本2.5和SGP.01版本4.3均引用了该文档,允许消费者远程激活嵌入在便携式设备,智能手机,智能手表等,ESIM和RSP体系结构之类的订户身份模块(SIM)。 与E(U)ICC卡有关的安全方面有各种国际标准化机构/协会。 GSMA,ETSI,3GPP,全球平台,SIM联盟(可信连接联盟),ISO/IEC在其中很少。 这些机构以及国家特定的安全要求所产生的规格是本文档的基础。EUICC是传统物理SIM卡的演变,可提供更大的灵活性,在移动电信方面的便利性。EUICC应是一个由硬件和软件组成的离散防篡改组件,能够安全托管应用程序以及机密和加密数据。ESIM(嵌入式SIM)由安装在EUICC芯片上的软件,该软件永久连接到具有MFF2的设备上。这是一种硅芯片,它为将移动订阅详细信息存储到安全且值得信赖的数字格式中提供了安全的库。RSP是移动电信行业中用于远程提供,管理和更新ESIMS(嵌入式SIMS)的技术和过程。它允许消费者根据GSMA规格SGP.21版本3.0,SGP.22版本2.5和SGP.01版本4.3均引用了该文档,允许消费者远程激活嵌入在便携式设备,智能手机,智能手表等,ESIM和RSP体系结构之类的订户身份模块(SIM)。与E(U)ICC卡有关的安全方面有各种国际标准化机构/协会。GSMA,ETSI,3GPP,全球平台,SIM联盟(可信连接联盟),ISO/IEC在其中很少。这些机构以及国家特定的安全要求所产生的规格是本文档的基础。本文档的简要说明开始了嵌入式UICC体系结构,其功能和远程SIM卡配置体系结构,然后继续解决EUICC的硬件,OS和元素的常见和特定安全要求。
1简介错误!书签未定义。1.1 Overview 5 1.2 Scope 5 1.3 Definitions 5 1.4 Abbreviations 7 1.5 References 8 1.6 Conventions 9 2 Certificate Policy (CP) 9 2.1 Role of the CP and Other Practice Documents 10 2.2 Document Name and Identification 11 2.3 PKI Participants 12 2.4 Certificate Usage 15 2.5 Policy Administration 16 3 Publications 16 3.1 Repositories 16 3.2 Publication of Certification Information 16 3.3 Void 16 3.4 Access Controls on Repositories 16 4 Identification and Authentication 17 4.1 Naming 17 4.2 Initial Identity Validation 18 4.3 Identification and Authentication for Re-key Requests 19 4.4 Identification and Authentication for Revocation Request 19 5 Certificate Life-Cycle Operational Requirements 20 5.1 Certificate Application 20 5.2 Certificate Application Processing 25 5.3 Certificate Issuance 26 5.4 Certificate Acceptance 27 5.5 Key Pair and Certificate Usage 27 5.6 Certificate Renewal 28 5.7 Certificate Re-key 29 5.8 Certificate修改30 5.9证书和悬架31 5.10证书状态服务35 5.11 void 35 5.12钥匙托管和恢复35 6安全控制35
对本文档的访问和分配仅限于安全分类允许的人员。该文档受版权保护。本文档仅用于提供其提供的目的,并且不得披露或以任何其他方式披露或以任何其他方式披露或以任何其他方式向安全分类所允许的人以外的其他人,而未经协会的事先书面批准。
4.2.14设备 - SM-DP+(已建立的连接)23 4.2.15一般接口要求23 4.3 EUICC要求24 4.4 EUICC资格检查27 4.3.1 EUICC资格检查要求27 4.5设备要求28 4.5.1设备能力能力要求29 4.5.2设备带有EUICC 29 4.6 EUIET ENIPETS ENIPETS INIPERT 30.6 ENIPERSET 30.6 ESTILE 30.6 ESTERIC 30.6设备Reset.6 Reset.6 Reset.6 Reset.6 Reset.6 4. 6 Reset.6 4.6 4.6.3 eUICC Test Memory Reset Requirements 30 4.7 Profile Requirements 30 4.7.1 Test Profile Requirements 30 4.7.2 Provisioning Profile Requirements 31 4.8 Profile Metadata Requirements 32 4.9 NFC Requirements 32 4.10 Subscription Manager Data Preparation + (SM-DP+) 33 4.10.1 SM-DP+ Overview 33 4.10.2 SM-DP+ Requirements 34 4.10.3 Default SM-DP+ Address on the eUICC Requirements 37 4.11 Local Profile Assistant (LPA) 38 4.11.1 LPA Overview 38 4.11.2 Operational LPA Modes 39 4.11.2.1 LPA in the eUICC 39 4.11.2.2 LPA in the Device 40 4.11.3 LPA Requirements 41 4.11.4 LDS Requirements 45 4.12 Subscription Manager – Discovery Service (SM-DS) 45 4.12.1 SM-DS Overview 45 4.12.2 SM-DS实施46 4.12.3 SM-DS实施指南47 4.12.4 SM-DS功能47 4.12.5 SM-DS要求48 4.12.6事件注册/删除过程50 4.12.6.1事件注册过程50 4.12.6.6.6.6 4.13.3政策规则54 4.13.4个人资料策略启用器要求54 4.14认证55 4.14.1 EUICC认证要求55
1。该文档是由NCCS编写的,是创建用于各种网络产品安全测试案例的参考方法。此处提供的测试用例本质上是通用的,并且已作为IP路由器安全测试的示例准备。该文档可以由TSTL自定义,以创建其他网络产品的测试用例。制定结论性测试计划的责任与TSTL有关。2。该文档包含条款明智的测试目标和通用测试用例,以理解目的。但是,根据DUT功能,实际的测试案例和前提条件可能会有所不同,测试计划将相应地创建。此外,根据DUT功能,TSTL可能会添加其他测试案例,以进行DUT的结论测试。3。在提交测试计划时,TSTL还需要包括该命令,该命令应用于测试该条款。4。可能会注意到,NCCS先前发送给TSTL的TSTP格式应保持不变。必须相应地以规定格式的相关细节。5。在提交测试报告时,将包括与相关子句测试有关的相关清晰屏幕截图/证据
用例 /过程(此处:EID):1。< / div>下载und安装应用程序服务提供商(ASP)的应用程序中的rich-os。2。评估(通过应用程序)如果平台和EUICC符合资格(可用性,版本,存储空间等)。3。如果为正:在ASP和EUICC的SAM-SD中注册。4。将适当的eid-applet安装到SAM-SD中。将权利转移到ASP。5。使用用户数据个性化开斋节(使用例如物理eid卡)。6。安全使用EID功能。
1简介1 1.1 pysim-shell。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。1 1.1.1视频演示。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。2 1.1.2运行Pysim-shell。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。2 1.1.3用法示例。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。4 1.1.4高级主题。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。10 1.1.5 CMD2基础知识。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。12 1.1.6 pysim命令。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。12 1.1.7 ISO7816命令。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。17 1.1.8 TS 102 221命令。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。21 1.1.9线性固定EF命令。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。23 1.1.10透明的EF命令。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。25 1.1.11 ber-tlv ef命令。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。27 1.1.12 USIM命令。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。28 1.1.13特定文件命令。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。29 1.1.14 UICC管理命令。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。30 1.1.15 ARA-M命令。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。33 1.1.16 GlobalPlatform命令。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。35 1.1.17 EUICC ISD-R命令。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。40 1.1.18 CMD2可设置参数。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。47 1.2 Pysim-trace。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 48 1.2.1演示。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。47 1.2 Pysim-trace。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。48 1.2.1演示。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。48 1.2.2运行Pysim-Trace。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 48 1.2.3 Pysim-Trace命令行参考。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 48 1.2.4约束。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。48 1.2.2运行Pysim-Trace。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。48 1.2.3 Pysim-Trace命令行参考。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 48 1.2.4约束。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。48 1.2.3 Pysim-Trace命令行参考。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。48 1.2.4约束。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>48 1.3旧工具。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>49 1.3.1 Pysim-Prog。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>49 1.3.2。 Pysim-Reads。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。。。。。。。。。。。。。。。。。。。。。。。。。。。。52 1.4 Pysim库。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。54 1.4.1 PYSIM文件系统抽象。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 54 1.4.2 Pysim命令摘要。 。 。 。 。54 1.4.1 PYSIM文件系统抽象。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。54 1.4.2 Pysim命令摘要。 。 。 。 。54 1.4.2 Pysim命令摘要。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。65 1.4.3 Pysim运输。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 71 1.4.4 PYSIM实用程序功能。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 。 75 1.4.5 PYSIM例外。 。 。 。 。 。 。 。 。65 1.4.3 Pysim运输。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。71 1.4.4 PYSIM实用程序功能。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。75 1.4.5 PYSIM例外。。。。。。。。。。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>78 1.4.6 Pysim Card_handler。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 79 1.4.7 Pysim Card_key_provisbid。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 79 1.5 OSMO-SMDPP。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div>78 1.4.6 Pysim Card_handler。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>79 1.4.7 Pysim Card_key_provisbid。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 79 1.5 OSMO-SMDPP。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div> 。 div>79 1.4.7 Pysim Card_key_provisbid。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>79 1.5 OSMO-SMDPP。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>81 1.5.1运行OSMO-SMDPP。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>81 1.6 SIM-REST服务器。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>83 1.6.1 REST API调用。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>。 div>83 div>