全球平台架构中个性化程序的确切目的是什么?

问题描述 投票:0回答:2

我目前正在参与一个eUICC项目,大家知道,eUICC内部运行着全球平台OPEN,GP为eUICC的实现提供了基础支撑。然而,我对“个性化”的概念很感兴趣,因为我无法弄清楚它在 GSMA eUICC 规范中的确切含义。我不是智能卡专家,所以有人可以启发我了解它的用途吗?谢谢

smartcard javacard globalplatform
2个回答
1
投票

智能卡/SIM/UICC 的“个性化”通常意味着将特定于该单独卡的数据引入到卡中。这可能是加密密钥、配置数据、用户名等等。

请注意,由于访问权限管理细粒度,以后将不允许进行任何操作。另一方面,通过这种方式,发卡机构可以执行其卡/SIM/等类型所需的所有身份验证检查。


0
投票

您可能想看看 https://media.ccc.de/v/osmodevcall-20211022-laforge-sim,其中我解释了一些有关 SIM 卡生产生命周期的信息,包括 个性化

对于 eSIM 使用案例,个性化分为两个阶段:

  1. 焊接到 UE(电话、调制解调器)中的 eUICC 芯片的个性化。 这意味着 EID 和 eUICC 个人密钥 + 证书(CERT.EUICC.* 和 SK.EUICC.*)以及可能的其他非标准事物(例如 ISD-R 和 ECASD 的 SCP03 密钥)在芯片上进行了个性化
  2. SM-DP+ 内 eSIM 配置文件的个性化。 这意味着 eSIM 配置文件中填充有单独的身份验证密钥(K、OPc)以及 IMSI、MSISDN 和/或其他详细信息。 这种情况发生在将 eSIM 配置文件下载到 eUICC 之前的某个时刻。
© www.soinside.com 2019 - 2024. All rights reserved.