SGP.21 eSIM Architecture Specification v2.4学习总结

主题:SGP.21 eSIM Architecture Specification v2.4学习总结
简介:
作者:ybb
时间:2021年10月11日
4 Remote SIM Provisioning System Architecture
4.1 eUICC架构
Remote SIM Provisioning System Architecture
4.1.1eUICC架构概述
eUICC示意图

4.1.1.1 ECASD
ECASD:Embedded UICC Control Authority Security Domain
负责支持eUICC上所需安全域所需的安全存储
一个eUICC上只有一个ECASD,有EUM安装和定制。
ECASD应包含以下内容:
用于创建签名的eUICC私钥(私钥签名,公钥验签);
用于eUICC身份验证的证书;
证书颁发者的根秘钥用于验证SM-DP+和SM-DS的证书(The Certificate Issuers’ (CI) root public keys for verifying SM-DP+ and SM-DS Certificate)
用于秘钥/证书更新的EUM秘钥集;
提供秘钥建立和eUICC身份认证过程中使用的安全功能;

4.1.1.2 ISD-R
ISD-R Issuer Security Domain-Root
ISD-P:Issuer Security Domain-Profile
ISD-R负责创建新的ISD-P和ISD-P的生命周期管理
4.1.1.3 ISD-P
ISD-P是用于托管配置文件的安全容器;
ISD-P用于下载配置文件并与配置文件包解释器协同下载和安装,用于解码接收到的配置文件包。
4.1.1.4 MNO-SD
MNO-SD包含运营商OTA的Key并提供安全的OTA通道。
4.1.1.5 Profile Policy Enabler
执行eUICC操作系统服务以及提供Profile Policy Rules 验证
4.1.1.6 Telecom Framework
NAA:Network Access Application
为托管在ISD-P中的NAA提供标准化的网络认证算法。
4.1.1.7 Profile Package Interpreter
将配置文件包数据转换为已安装的配置文件的格式(translates the Profile Package data into an installed Profile using the specific internal format of the target eUICC.)
4.1.1.8 Local Profile Assiatant Services
提供以下服务和数据的访问权限:
根SM-DS地址;
默认SM-DP+地址;
方便从LPA接收正在转移的绑定配置文件包;
提供已经安装的配置文件以及配置文件元数据的信息;
提供本地配置文件管理;
为LPA提供可以进行身份认证并与SM-DS进行交互的功能;
保证对EID的访问仅仅限制在LPA;

4.2 LPA与SM-DP+的连接方式
在LPA所在设备上提供互联网连接;
其他设备共享的互联网连接;
LPA连接至SM-DP+的方法
4.4 eUICC资格检查
eUICC资格间隔使SM-DP+能够使用eUICC发送的信息来验证eUICC用于安装配置文件的资格。

4.10 SM-DP+
4.10.1 SM-DP+概述
SM-DP+负责配置文件的创建、生成、管理、保护;
负责配置文件的安全递送;
负责在eUICC中创建ISD-P的请求;
SM-DP+功能
4.11 LPA
用户和主副设备的操作
4.11.1 LPA概述
提供LUI、LPD、LDS
LAP功能

LDS:负责从SM-DS中检索未决的事件记录;
LUI:用户在设备商执行本地配置文件管理;
LPD:负责配置文件的下载(将配置文件包从SM-DP+下载到LPD,将绑定的配置文件包转移到eUICC)
4.11.2 LPA运行模式
eUICC提供LPA功能
设备提供LPA功能
4.12 SM-DS
4.12.1 SM-DS概述
SM-DS的作用是允许SM-DP+通知SM-DP+希望与之通信的LDS。
SM-DP+ SM-DP LDS
SM-DP+通过SM-DS向目标设备发送时间注册消息。
根SM-DS的地址是唯一的。
目标设备回轮询根SM-DS,最后的响应使用的是SM-DP+地址

事件注册:
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
4.12.2 SM-DS执行
SM-DS存在Root SM-DS和Alternative SM-DS
在这里插入图片描述

4.12.4 SM-DS功能
事件注册
事件删除
事件检索
在这里插入图片描述
事件注册和删除流程
在这里插入图片描述
4.13 配置文件策略管理
4.13.1 Introduction

配置文件策略管理功能提供了一种机制,使服务提供商能够加强向订阅者提供服务的条件或策略。
配置文件策略管理功能的实现基于两个关键要素。第一是包含在eUICC中的配置文件策略启用器。第二个是一组已定义的配置文件策略规则。
5 操作流程
5.1 LPA发起下载
5.1.1 LPA发起下载请求
如果还未获得激活码,LPA应使用eUICC上填充的任何根SM-DS或者默认SM-DP+地址。
如果同时填充了根SM-DS和SM-DP+的地址,LPA首先应联系SM-DP+,然后联系SM-DS启动远程SIM配置。
5.1.2 LPA发起下载的流程
在这里插入图片描述
启动配置文件下载的条件:
用户已经完成对选定运营商提供的订阅操作流程;
与此订阅相关的配置文件订购流程已完成。
1.LPA发起Profile Package的下载并识别存储配置文件的SM-DP+地址,通过二维码、URL、手动输入等方式完成配置文件的下载。
The LPA initiates Profile Package download and identifies the address of the
SM-DP+ where the Profile is stored and available for download (via e.g. URL,
QR code, manual input, etc.) as well as other information provided (e.g.
Token, SMDPId, Confirmation Code).

2.LPA通过与SM-DP+建立TLS连接来验证SM-DP+,如果提供了其他信息需要验证SMDPId。
The LPA authenticates the SM-DP+ through establishing a TLS connection
with the SM-DP+, and verifying the SMDPid if such information has been
provided.
3-4.LPA获得eUICC challenge

5-6.LPA向SM-DP+发送eUICC challenge和其他相关的信息
7-9.SM-DP+在eUICC challenge进行标记,生成DP_challenge并发送到eUICC
10.eUICC检查SMDPId,并验证SM-DP+
11.eUICC向LPA返回DP_challenge、AC Token、EID和证书
12.终端用户确认进行配置文件的下载。
13.LPA向SM-DP+发送步骤11返回的消息(eUICC到LPA到SM-DP+)
14.SM-DP+核实签名,验证eUICC
15-16.SM-DP+执行eUICC资格检查和配置绑定
17.运营商收到即将下载的配置文件包
18.如果运营商已经收到通知,但是遇到错误,需要像SM-DP+指示错误代码停止下载过程。
19.如果运营商向SM-DP+发送错误代码,SM-DP+停止下载过程并向LPA执行错误代码
20.LPA会以适当的消息通知终端用户
21-22.SM-DP+从运营商接收信息,并准备合适的配置文件包。
23-25.绑定的配置文件包被发送到eUICC并安装到eUICC上。
26.从SM-DP+到运营商发送配置文件包下载报告

5.2用激活码下载配置文件
5.2.2用激活码下载配置文件的流程
激活码定义了一个通用功能,允许订阅用户通过从设备本身下载操作配置文件来激活设备。
5.3 本地配置文件管理
5.3.1本地配置文件管理过程
5.3.1.1启用配置文件
在这里插入图片描述
5.3.1.2禁用配置文件

在这里插入图片描述
5.3.1.3删除配置文件
在这里插入图片描述
5.3.1.4添加/更新配置文件名
在这里插入图片描述
5.3.1.5查询配置文件元数据
在这里插入图片描述
5.3.1.6 eUICC内存重置
在这里插入图片描述
5.3.1.7用激活码添加配置文件的流程
在这里插入图片描述
5.3.1.8编辑SM-DP+地址
在这里插入图片描述
安全威胁:
推送的配置文件不完整;
恶意eUICC将未经请求的配置文件推送到设备上;
敏感数据的泄漏;
恶意软件启动删除配置文件;
恶意替换配置文件;
恶意软件的欺诈;

AnnexB 配置文件的生成过程
B.1配置文件生成过程
在这里插入图片描述
配置文件描述:SM-DP+基于可操作的配置文件描述创建并注册一个配置文件描述。
运营商凭证生成:运营商要求SM-DP+生成用于下一步操作的运营商凭证。
受保护的配置文件的生成:配置文件包将被创建、保护、存储。
签订合约并链接配置文件:签订合约之后将交给用户一个极好代码。

Annex C Local Profile Management Operations implementation
本地配置文件管理执行流程
在这里插入图片描述
Annex D eUICC Categories
eUICC的分类:
在这里插入图片描述
Annex F Certifications Chain and Security Model
证书链和安全模型:
在这里插入图片描述
在这里插入图片描述
安全模型:
在这里插入图片描述
在这里插入图片描述

  • 4
    点赞
  • 32
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: SGP.22_v2.0汉化版是一款经过翻译为中文的游戏版本。汉化版是指将游戏中的文本、界面等内容由原来的语言转为中文的版本。 SGP.22是游戏的名称,v2.0代表版本号,表示这是游戏的第二个版本。汉化版旨在让中国玩家更好地理解游戏内容,提供更好的游戏体验。 汉化版的问世给中国玩家带来了许多好处。首先,玩家不再需要依靠外语能力去理解游戏中的指示、对话等内容,减轻了学习游戏所需语言的负担。其次,玩家在游戏中不会错过任何关键信息,可以更好地融入游戏情节,深入了解游戏背景和角色。 然而,值得注意的是,汉化版可能存在一些问题。首先,由于翻译的主观性,可能会导致文本的拗口、翻译的不准确等情况。其次,由于游戏的更新可能比汉化版的更新速度快,导致汉化版无法及时更新,使玩家在游戏中遇到问题时得不到有效的支持和解决方案。 总之,SGP.22_v2.0汉化版为中国玩家带来了更好的游戏体验,让玩家能够更好地理解游戏内容。然而,玩家需要注意汉化版可能存在的问题,并及时关注游戏原版的更新和支持。 ### 回答2: "sgp.22_v2.0 汉化版"是什么游戏呢?该游戏是一个通过汉化修改版本的游戏。它可能是一款原本是外语的游戏,经过志愿者或团队的汉化处理,将游戏中的文本、界面等都翻译成中文,以方便中国玩家更好地理解和操作游戏。 汉化版游戏在过去和现在都非常受欢迎。这是因为许多优秀的游戏原本只有英语或其他外语版本,对于不懂这些语言的玩家来说,理解游戏的剧情、规则和操作变得困难。因此,有人会志愿将这些游戏进行翻译,汉化游戏就是其中之一。 对于那些喜欢该游戏的玩家来说,sgp.22_v2.0汉化版提供了更好的游戏体验。他们可以直接使用汉语与游戏进行互动,了解和享受其中的故事情节、角色对话和提示信息,而不必依赖外语词典或翻译软件。这对于提升游戏的沉浸感和乐趣非常重要。 除了对玩家而言,汉化版游戏还有助于推广原游戏的开发者,吸引更多中国市场的玩家参与。通过汉化游戏,它们能够获得更大的用户群体,提高游戏的知名度和销售额。 总而言之,sgp.22_v2.0汉化版是一个经过汉化处理的游戏,使中国玩家能够更好地理解并享受其中的内容。汉化版游戏为外语游戏带来了更多的受众,并且促进了游戏在中国市场的推广。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值