YD∕T 2926-2021 嵌入式通用集成电路卡(eUICC)远程管理平台技术要求(第一阶段)(通信).pdf





《YD∕T 2926-2021 嵌入式通用集成电路卡(eUICC)远程管理平台技术要求(第一阶段)(通信).pdf》由会员分享,可在线阅读,更多相关《YD∕T 2926-2021 嵌入式通用集成电路卡(eUICC)远程管理平台技术要求(第一阶段)(通信).pdf(44页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、ICS33.030 M36 YD 中华人民共和国通信行业标准 YD/T 2926XXXX 代替 YD/T 2926-2015 嵌入式通用集成电路卡(eUICC)远程管理平台技术要求(第一阶段)Technical requirements of embedded UICC remote management platform(Phase)(报批稿)XXXX-XX-XX 发布 XXXX-XX-XX 实施 中华人民共和国工业和信息化部发 布 YD/T XXXXXXXXXI目 次 前言.II 1 范围.3 2 规范性引用文件.3 3 术语和定义.4 4 缩略语.4 5 总体要求.4 5.1 总体架构.
2、4 6 业务流程.6 6.1 Profile 创建和安装.6 6.2 Profile 启用.13 6.3 经由 SM-DP 启用 profile.16 6.4 Profile 禁用.18 6.5 经由 SM-DP 禁用 Profile.20 6.6 Profile 和 ISD-P 的删除.21 6.7 经由 SM-DP 删除 Profile 和 ISD-P.22 6.8 SM-SR 切换.24 6.9 在 SM-SR 中注册 eUICC注册一个新的 EIS.26 6.10 强制删除.27 6.11 经由 SM-DP 的 POL2 更新.28 6.12 MNO 更新 POL1.29 6.13 M
3、NO 更新连接参数.29 6.14 更新使用 SCP03 的连接参数.30 6.15 默认通知流程.31 6.16 回退激活流程.34 6.17 DNS 解析.35 7 平台与 eUICC 间接口.36 8 卡外实体间接口.36 9 安全架构.37 9.1 概述.37 9.2 证书体系.37 9.3 通用算法和密钥长度.39 9.4 接口安全通道.39 附录A(规范性附录)EID 编码规则.42 附录B(资料性附录)TAF 已分配发行方 ID 列表.44 YD/T XXXXXXXXXII前 言 本标准是嵌入式通用集成电路卡及其远程管理体系系列标准之一,该系列标准的名称如下:嵌入式通用集成电路卡
4、(eUICC)远程管理平台技术要求(第一阶段)支持远程管理的嵌入式通用集成电路卡(eUICC)技术要求(第一阶段)嵌入式通用集成电路卡(eUICC)及其远程管理的安全技术要求(第一阶段)嵌入式通用集成电路卡(eUICC)远程管理平台测试要求(第一阶段)支持远程管理的嵌入式通用集成电路卡(eUICC)测试方法(第一阶段)本标准按照 GB/T 1.1-2009 给出的规则起草。本标准代替 YD/T 2926-2015嵌入式通用集成电路卡(eUICC)远程管理平台技术要求(第一阶段),与 YD/T 2926-2015 相比主要技术变化如下:基于 GSMA SGP.02,进一步规定与 eUICC 的远
5、程配置与管理相关的角色和接口要求、业务流程、接口要求、安全架构等内容;删除卡片相关技术要求、无运营商网络覆盖情况下的技术要求等内容;明确中国地区 EID 编码规则。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本标准由中国通信标准化协会提出并归口。本标准起草单位:中国联合网络通信集团有限公司,中国信息通信研究院。本标准主要起草人:韩玲,郑海霞,柳扬。3嵌入式通用集成电路卡(eUICC)远程管理平台技术要求(第一阶段)1范围 本标准规定了嵌入式通用集成电路卡(eUICC)远程管理平台的系统架构、核心业务流程、卡外实体间接口、安全要求、实体ID定义等相关内容。本标准
6、适用于物联网场景下的嵌入式通用集成电路卡。2规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GSMA SGP.01 嵌入式UICC卡远程管理架构v1.1(Embedded SIM RemoteProvisioning Architecture v1.1)GSMA SGP.02 嵌入式UICC卡远程管理架构技术规范v3.2(Remote Provisioning Architecture for Embedded UICC TechnicalSpecification v
7、3.2)GSMA SGP.14 GSMA eUICC PKI证书策略v1.1(GSMA eUICC PKI Certificate Policy v1.1)ETSI TS 101 220 智能卡 用于电信应用提供商的ETSI编号系统 Release 9(Smart Cards;ETSI numbering system for telecommunication application providers;Release 9)ETSI TS 102 223 智能卡 卡片应用工具包(CAT)Release 9(Smart Cards;Card Application Toolkit(CAT);R
8、elease 9)ETSI TS 102 225 基于UICC的应用的安全分组结构 Release 12(Secured packet structure for UICC based applications;Release 12)ETSI TS 102 226 基于UICC的应用的远程APDU结构 Release 9(Remote APDU structure for UICC based applications;Release 9)GPC_SPE_034 全球平台片卡规范v.2.2.1(GlobalPlatform Card Specification v.2.2.1)GPC_GUI_
9、010 全 球 平 台 卡 片 规 范 v.2.2.1 UICC 配 置 v1.0.1(GlobalPlatform Card Specification v.2.2.1 UICC Configuration v1.0.1)GPC_SPE_011 全球平台卡片规范v.2.2 修订B:HTTP上的远程应用程序管理v1.1.3(GlobalPlatform Card Specification v.2.2 Amendment B:Remote Application Management over HTTP v1.1.3)GPC_SPE_025 全球平台卡片规范v.2.2 修订C:非接触式业务v1
10、.1.1(GlobalPlatform Card Specification v.2.2 Amendment C:Contactless Services v1.1.1)GPC_SPE_014 全球平台卡片规范v.2.2 修订D:安全信道协议03 v1.1.1(GlobalPlatform Card Specification v.2.2 Amendment D:Secure Channel Protocol 03 v1.1.1)GPC_SPE_042 全球平台卡片规范v.2.2 修订E:卡片内容管理v1.0.1的安全升级(GlobalPlatform Card Specification v
11、.2.2 Amendment E:Security Upgrade for Card Content Management v1.0.1)4ISO/IEC 7816-4 识别卡,集成电路卡,第4部分:交换用组织、安全和命令(Identification cards-Integrated circuit cards-Part 4:Organization,security and commands for interchange)SIMAlliance 嵌入式UICC 个人化数据包:兼容格式技术规范(eUICC Profile Package:Interoperable Format Techn
12、ical Specification)3术语和定义 下列术语和定义适用于本文件。3.1 嵌入式通用集成电路卡嵌入式通用集成电路卡 embedded universal integrated circuit card 不容易接触或替换的UICC,在终端中不宜被移除或替换,并可安全地进行Profile变更。3.2 用户信息用户信息 profile 配置在或出现在eUICC上的文件结构、数据和应用程序的集合。4缩略语 下列缩略语适用于本文件。CI 证书发行方 Certificate Issuer ECASD eUICC 的控制安全域 eUICC Controlling Authority Secur
13、ity Domain EID eUICC 识别码 eUICC-ID EIS eUICC 卡信息集 eUICC Information Set eUICC 嵌入式通用集成电路卡 Embedded Universal Integrated Circuit Card EUM eUICC 制造商 eUICC Manufacturer GPCS 全球平台智能卡技术规范 GlobalPlatform Card Specification ISD 发行者安全域 Issuer Security Domain ISD-P Profile 安全域 Issuer Security Domain Profile IS
14、D-R 根安全域 Issuer Security Domain Root MNO-SD 运营商安全域 Mobile Network Operator Security Domain POL1 Profile 中的策略 Policy Rules within the Profile POL2 EIS中保存的Profile相关策略,EIS 保存在 SM-SR 中 Policy Rules associated to a Profile and stored in the relevantEIS at the SM-SR SCP 安全通道协议 Secure Channel Protocol SM 签
15、约关系管理平台 Subscription Manager SM-DP 签约关系管理平台数据准备 Subscription Manager Data Preparation SM-SR 签约关系管理平台数据路由 Subscription Manager Security Routing 5总体要求 5.1总体架构 5 本节基于GSMA SGP.01,进一步规定与eUICC的远程配置与管理相关的角色和接口。注1:ES2接口中与Profile预订和强制删除相关的功能将不在本标准的说明范围内,因为这些功能也可基于预置MNO流程来实现;注2:SM-DP与EUM之间的接口及相关的Profile创建功能将不
16、在本标准的说明范围内因为这些功能基于私有机制实现;注3:ES6接口的实现基于RAM和RFM机制(见 ETSI TS 102 225和 ETSI TS 102 226中相关描述);注4:如GSMA SGP.01所定义,假定发起者角色由MNO担任,并且在ES4接口中指定与此角色相关的功能。图1eUICC 远程配置系统 图1提供了eUICC远程配置与管理系统的完整描述。其中,参与eUICC远程管理有三种主要角色:eUICC制造商(EUM)、运营商(MNO)和eUICC远程管理平台。eUICC远程管理平台主要有两部分功能:签约关系管理平台数据准备(SM-DP)准备和配置profile并在eUICC上进
17、行安全配置;签约关系管理平台数据路由(SM-SR)安全地执行eUICC上直接管理激活和配置profile。不同实体间具有8个接口:其中ES5、ES6、ES8为eUICC相关接口,ES1、ES2、ES3、ES4、ES7为平台相关接口,各接口定义详见表1。表1eUICC 远程配置与管理系统接口定义 接口接口 描描 述述 ES1 EUM 和 SM-SR 之间的接口,用于通过其在 SM-SR 上对 eUICC 进行注册。ES2 MNO 和 SM-DP 之间的接口,用于通过其进行 Profile 管理和触发 Profile 装载。SM-DPSM-SRMNOEUMeUICCES1ES7*ES3ES2ES4
18、ES6ES5ES8CI卡外接口eUICC 接口本标准以外接口*两个SM-SR实体之间用于SM-SR切换的接口6接口接口 描描 述述 ES3 SM-DP 和 SM-SR 之间的接口,用于通过其进行 Profile 管理和触发 Profile 装载。ES4 MNO 和 SM-SR 之间的接口,用于通过其对 Profiles 进行 enabling,disabling 和 deleting 操作。ES5 SM-SR 和 eUICC 之间的接口,该接口允许使用 OTA 模式进行通讯。ES6 MNO 和 eUICC 之间的接口,允许通过其对 MNO 的 Profile 内容进行管理。ES7 两个 SM-
19、SR 之间的接口,用于通过其管理 SM-SR 变更操作。ES8 SM-DP 和 eUICC 之间的接口,允许通过其在 eUICC 上下载 Profile。ES5,ES6,ES8接口在GSMA SGP.02“eUICC接口”章节描述。ES1,ES2,ES3,ES4,ES7接口在GSMA SGP.02“卡外接口”章节描述。6业务流程 6.1Profile 创建和安装 Profile下载和安装流程可以分为4个主要的子流程:a)eUICC上ISD-P的创建;b)使用初始密钥集对ISD-P进行个人化,调用密钥创建流程;c)下载和安装Profile到eUICC;d)可选:启用最新安装的Profile。6.
20、1.1ISD-P 的创建 图2描述了ISD-P创建的流程,该流程阐明了使用HTTPS承载的RAM(远程应用管理)协议,并假定该流程后跟一个密钥建立流程和一个完整的Profile下载流程。注:使用CAT_TP作为传输层协议的话,流程不变。7 图2ISD-P 创建 开始条件:开始条件:开始条件见GSMA SGP.01。流程:(1)拥有 Profile 的运营商调用 SM-DP 的“ES2.DownloadProfile”接口(MNO 必须提供SM-SR 的 ID 和地址)。根据需求,MNO 可能会要求 SM-DP 在流程的最后启用最新下载的Profile,默认状态是禁用;(2)SM-DP 用“ES
21、3.GetEIS”函数作为应答;(3)SM-SR 将基于 EID 来检索 eUICC 的 EIS。在这个阶段,如果没有找到,SM-SR返回错误信息,该错误信息将返回给 MNO 并终结整个流程;(4)SM-SR 返回 EIS 给 SM-DP;(5)SM-DP 将检查 eUICC 和 Profile 的适配性,虽然精确的检查不是本标准讨论的范围,但可以包含如下:(5a)目标 Profile 是否兼容该类型的 eUICC 卡?是否合法?(包括 SM-DP 能否为该类型的 eUICC 卡生成 Profile);(5b)eUICC 卡上有无足够的空间?万一 EIS 上含有不可靠的信息,SM-DP 应该请
22、求一个在线审查;(5c)eUICC 是否被认证?如果是非认证的 eUICC,SM-DP 应该停止流程。认证流程:SM-DP 应使用 EUM 证书和 CI 的根证书来验证收到的身为 EIS 的一部分的ECASD 证书,并从 ECASD 证书中提取 PK.ECASD.ECKA。如果不满足任何这些条件或证书验证失败,SM-DP 应返回指示失败的响应。(6)SM-DP 将使用相关输入数据调用“ES3.CreatISDP”函数;(7)SM-SR 将验证 SM-DP 的请求是否可以接受,如果有任何的条件不满足,SM-SR应该返回一个指示错误的响应,流程终止;SM-DPSM-SR(6)createISDP(
23、eid,iccid,mno-id)Failed(12)EIS update(13)createISDPfunction response(3)Retrieve EISMNO(1)downloadProfile(srid,eid,iccid,final state,profileType,msisdn)(2)getEIS(eid)(4)Return EIS(5)Check eUICC eligibilityFailed(7)Check initial conditionsFailedISD-ReUICCISD-P(8)HTTPS session openingHTTP/1.1 200 CRLFC
24、RLF(9)POST/HTTP/1.1 CRLF X-Admin-Script-Status:CRLFCRLF(10)new(11)8(8)如果 eUICC 中不存在 HTTPS 会话,SM-SR 触发一个 HTTPS 会话;(9)SM-SR 将返回包含带有相关输入数据的“ES5.CreateISDP”函数的 HTTPS POST 响应,由于目标是 ISD-R,所以 X-Admin-Targeted-Application 参数将被省略。(10)ISD-R 将创建 ISD-P,万一发生错误,ISD-R 将用下一个给 SM-SR 的 POST 请求返回该错误,SM-SR 将从 EIS 中删除“创
25、建中”状态的新 Profile 条目。该错误应最终返回给 SM-DP,流程可能会因错误而终止。;(11)eUICC 将通过 POST 请求返回“ES5.CreateISDP”函数的执行响应给 SM-SR;(12)假设 ISD-P 创建成功,SM-SR 应将 EIS 中的 Profile 状态更新为“已创建”。;(13)SM-SR 将返回“ES3.CreateISDP”的执行响应给 SM-DP。(13a)如果 SM-SR 没有收到来自 eUICC 的函数执行响应(例如,由于连接中断),SM-SR 将触发目标 ISD-P 上的 ES5.DeleteISDP 功能,并通过删除“创建中”状态的新 Pr
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YDT 2926-2021 嵌入式通用集成电路卡eUICC远程管理平台技术要求第一阶段通信 YD 2926 2021 嵌入式 通用 集成 路卡 eUICC 远程管理 平台 技术 要求 第一阶段

链接地址:https://www.taowenge.com/p-67535990.html
限制150内