YD T 2926-2021 嵌入式通用集成电路卡(eUICC)远程管理平台技术要求(第一阶段).pdf
《YD T 2926-2021 嵌入式通用集成电路卡(eUICC)远程管理平台技术要求(第一阶段).pdf》由会员分享,可在线阅读,更多相关《YD T 2926-2021 嵌入式通用集成电路卡(eUICC)远程管理平台技术要求(第一阶段).pdf(44页珍藏版)》请在麦多课文档分享上搜索。
1、ICS33.030 M36 YD 中华人民共和国 通信 行业标准 YD/T 2926XXXX 代替 YD/T 2926-2015 嵌入式通用集成电路卡( eUICC)远程管理 平台技术要求(第一阶段) Technical requirements of embedded UICC remote management platform( Phase ) (报批稿) XXXX-XX-XX 发布 XXXX-XX-XX 实施 中 华 人 民 共 和 国 工 业 和 信 息 化 部 发 布 YD/T XXXXXXXXX I 目 次 前言 .II 1 范围 .3 2 规范性引用文件 .3 3 术语和定义
2、.4 4 缩略语 .4 5 总体要求 .4 5.1 总体架构 .4 6 业务流程 .6 6.1 Profile 创建和安装 .6 6.2 Profile 启用 .13 6.3 经由 SM-DP 启用 profile .16 6.4 Profile 禁用 .18 6.5 经由 SM-DP 禁用 Profile .20 6.6 Profile 和 ISD-P 的删除 .21 6.7 经由 SM-DP 删除 Profile 和 ISD-P .22 6.8 SM-SR 切换 .24 6.9 在 SM-SR 中注册 eUICC注册一个新的 EIS .26 6.10 强制删除 .27 6.11 经由 SM
3、-DP 的 POL2 更新 .28 6.12 MNO 更新 POL1 .29 6.13 MNO 更新连接参数 .29 6.14 更新使用 SCP03 的连接参数 .30 6.15 默认通知流程 .31 6.16 回退激活流程 .34 6.17 DNS 解析 .35 7 平台与 eUICC 间接口 .36 8 卡外实体间接口 .36 9 安全架构 .37 9.1 概述 .37 9.2 证书体系 .37 9.3 通用算法和密钥长度 .39 9.4 接口安全通道 .39 附 录 A (规范性附录) EID 编码规则 .42 附 录 B (资料性附录) TAF 已分配发行方 ID 列表 .44 YD/
4、T XXXXXXXXX II 前 言 本标准是嵌入式通用集成电路卡及其远程管理体系系列标准之一,该系列标准的名称如下: 嵌入式通用集成电路卡 (eUICC)远程管理平台技术要求 (第一阶段 ) 支持远程管理的嵌入式通用集成电路卡( eUICC)技术要求(第一阶段) 嵌入式通用集成电路卡 (eUICC)及其远程管理的安全技术要求 (第一阶段 ) 嵌入式通用集成电路卡 (eUICC)远程管理平台测试要求 (第一阶段 ) 支持远程管理的嵌入式通用集成电路卡( eUICC)测试方法(第一阶段) 本标准按照 GB/T 1.1-2009 给出的规则起草。 本标准 代替 YD/T 2926-2015嵌入式通
5、用集成电路卡( eUICC)远程管理平台技术要求(第一阶 段 ) , 与 YD/T 2926-2015 相比主要技术变化如下: 基于 GSMA SGP.02, 进一步规定与 eUICC 的远程配置与管理相关的角色和接口要求、业务流 程、接口要求、安全架构等内容; 删除卡片相关技术要求、无运营商网络覆盖情况下的技术要求等内容; 明确中国 地区 EID 编码规则。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本标准由中国通信标准化协会提出并归口。 本标准起草单位:中国联合网络通信集团有限公司,中国信息通信研究院。 本标准主要起草人:韩玲,郑海霞,柳扬 。 3 嵌
6、入式通用集成电路卡 ( eUICC) 远程管理平台技术要求 (第 一阶段) 1 范围 本标准规定了嵌入式 通用集成电路卡 ( eUICC) 远程管理平台的系统架构 、 核心业务流 程、卡外实体间接口、安全要求、实体 ID定义等相关内容。 本标准适用于物联网场景下的嵌入式通用集成电路卡。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅所注日期的版本 适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 (包括所有的修改单 ) 适用于本文件 。 GSMA SGP.01 嵌入式 UICC卡远程管理架构 v1.1( Embedded SIM Remote
7、Provisioning Architecture v1.1) GSMA SGP.02 嵌入式 UICC卡远程管理架构技术规范 v3.2( Remote Provisioning Architecture for Embedded UICC TechnicalSpecification v3.2) GSMA SGP.14 GSMA eUICC PKI证书策略 v1.1( GSMA eUICC PKI Certificate Policy v1.1) ETSI TS 101 220 智能卡 用于电信应用提供商的 ETSI编号系统 Release 9( Smart Cards; ETSI numb
8、ering system for telecommunication application providers; Release 9) ETSI TS 102 223 智能卡 卡片应用工具包( CAT) Release 9( Smart Cards; Card Application Toolkit (CAT); Release 9) ETSI TS 102 225 基于 UICC的应用的安全分组结构 Release 12( Secured packet structure for UICC based applications; Release 12) ETSI TS 102 226 基于
9、 UICC 的应用的远程 APDU 结构 Release 9 ( Remote APDU structure for UICC based applications; Release 9) GPC_SPE_034 全球平台片卡规范 v.2.2.1( GlobalPlatform Card Specification v.2.2.1) GPC_GUI_010 全 球 平 台 卡 片 规 范 v.2.2.1 UICC 配 置 v1.0.1 ( GlobalPlatform Card Specification v.2.2.1 UICC Configuration v1.0.1) GPC_SPE_0
10、11 全球平台卡片规范 v.2.2 修订 B: HTTP上的远程应用程序管理 v1.1.3 ( GlobalPlatform Card Specification v.2.2 Amendment B: Remote Application Management over HTTP v1.1.3) GPC_SPE_025 全球平台卡片规范 v.2.2 修订 C:非接触式业务 v1.1.1( GlobalPlatform Card Specification v.2.2 Amendment C: Contactless Services v1.1.1) GPC_SPE_014 全球平台卡片规范 v
11、.2.2 修订 D: 安全信道协议 03 v1.1.1( GlobalPlatform Card Specification v.2.2 Amendment D: Secure Channel Protocol 03 v1.1.1) GPC_SPE_042 全球平台卡片规范 v.2.2 修订 E:卡片内容管理 v1.0.1的安全升级 ( GlobalPlatform Card Specification v.2.2 Amendment E: Security Upgrade for Card Content Management v1.0.1) 4 ISO/IEC 7816-4 识别卡 , 集
12、成电路卡 , 第 4部分 : 交换用组织 、 安全和命令 ( Identification cards - Integrated circuit cards - Part 4: Organization, security and commands for interchange) SIMAlliance 嵌入式 UICC 个人化数据包:兼容格式技术规范( eUICC Profile Package: Interoperable Format Technical Specification) 3 术语和定义 下列术语和定义适用于本文件。 3.1 嵌入式通用集成电路卡 embedded univ
13、ersal integrated circuit card 不容易接触或替换的 UICC, 在终端中不宜被移除或替换 , 并可安全地进行 Profile变更 。 3.2 用户信息 profile 配置在或出现在 eUICC上的文件结构、数据和应用程序的集合。 4 缩略语 下列缩略语适用于本文件。 CI 证书发行方 Certificate Issuer ECASD eUICC 的控制安全域 eUICC Controlling Authority Security Domain EID eUICC 识别码 eUICC-ID EIS eUICC 卡信息集 eUICC Information Set
14、eUICC 嵌入式通用集成电路卡 Embedded Universal Integrated Circuit Card EUM eUICC 制造商 eUICC Manufacturer GPCS 全球平台智能卡技术规范 GlobalPlatform Card Specification ISD 发行者安全域 Issuer Security Domain ISD-P Profile 安全域 Issuer Security Domain Profile ISD-R 根安全域 Issuer Security Domain Root MNO-SD 运营商安全域 Mobile Network Opera
15、tor Security Domain POL1 Profile 中的策略 Policy Rules within the Profile POL2 EIS中保存的 Profile相关策略 , EIS 保存在 SM-SR 中 Policy Rules associated to a Profile and stored in the relevantEIS at the SM-SR SCP 安全通道协议 Secure Channel Protocol SM 签约关系管理平台 Subscription Manager SM-DP 签约关系管理平台数据准备 Subscription Manager
16、 Data Preparation SM-SR 签约关系管理平台数据路由 Subscription Manager Security Routing 5 总体要求 5.1 总体架构 5 本节基于 GSMA SGP.01,进一步规定与 eUICC的远程配置与管理相关的角色和接口。 注 1: ES2接口中与 Profile预订和强制删除相关的功能将不在本标准的说明范围内 , 因为这些功能也可基 于预置 MNO流程来实现; 注 2: SM-DP与 EUM之间的接口及相关的 Profile创建功能将不在本标准的说明范围内因为这些功能基于 私有机制实现; 注 3: ES6接口的实现基于 RAM和 RFM
17、机制(见 ETSI TS 102 225和 ETSI TS 102 226中相关描述 ) ; 注 4: 如 GSMA SGP.01所定义 , 假定发起者角色由 MNO担任 , 并且在 ES4接口中指定与此角色相关的功 能。 图 1 eUICC 远程配置系统 图 1提供了 eUICC远程配置与管理系统的完整描述 。 其中 , 参与 eUICC远程管理有三种主 要角色 : eUICC制造商( EUM) 、运营商( MNO)和 eUICC远程管理平台。 eUICC远程管理 平台 主要有两部分功能 : 签约关系管理平台数据准备 ( SM-DP) 准备和配置 profile并在 eUICC 上进行安全配
18、置;签约关系管理平台数据路由( SM-SR)安全地执行 eUICC上直接管理激活 和配置 profile。 不同实体间具有 8个接口:其中 ES5、 ES6、 ES8为 eUICC相关接口, ES1、 ES2、 ES3、 ES4、 ES7为平台相关接口,各接口定义详见 表 1 。 表 1 eUICC 远程配置与管理系统接口定义 接口 描 述 ES1 EUM 和 SM-SR 之间的接口, 用于通过其在 SM-SR 上对 eUICC 进行注册 。 ES2 MNO 和 SM-DP 之间的接口, 用于通过其进行 Profile 管理和触发 Profile 装载。 SM-DP SM-SR MNO EUM
19、 eUIC ES1 ES7* ES3 ES2 ES4 ES6 ES5ES8 CI 卡 外 接 口eUIC接 口本 标 准 以 外 接 口*两 个 SM-SR实 体 之 间 用 于 SM-SR切 换 的 接 口 6 接口 描 述 ES3 SM-DP 和 SM-SR 之间的接口 , 用于通过其进行 Profile 管理和触发 Profile 装载。 ES4 MNO 和 SM-SR 之间的接口, 用于通过其对 Profiles 进行 enabling, disabling 和 deleting 操作。 ES5 SM-SR 和 eUICC 之间的接口, 该接口允许使用 OTA 模式进行通讯。 ES6
20、MNO 和 eUICC 之间的接口, 允许通过其对 MNO 的 Profile 内容进行管理。 ES7 两个 SM-SR 之间的接口, 用于通过其管理 SM-SR 变更操作。 ES8 SM-DP 和 eUICC 之间的接口, 允许通过其在 eUICC 上下载 Profile。 ES5,ES6,ES8接口在 GSMA SGP.02“eUICC接口 ”章节描述。 ES1,ES2,ES3,ES4,ES7接口在 GSMA SGP.02“卡外接口 ”章节描述。 6 业务流程 6.1 Profile 创建和安装 Profile下载和安装流程可以分为 4个主要的子流程: a) eUICC上 ISD-P的创建
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 2926-2021 嵌入式通用集成电路卡eUICC远程管理平台技术要求第一阶段 2926 2021 嵌入式 通用 集成 路卡 eUICC 远程管理 平台 技术 要求 第一阶段

链接地址:http://www.mydoc123.com/p-1528400.html