2019/02/09 / eSIM

La structure derrière l’eSIM conforme à la GSMA pour les consommateurs

En mars 2018, la GSMA a publié le livre blanc eSIM, qui décrivait le fonctionnement et la structure de l’approvisionnement à distance pour les eSIM grand public ; maintenant, nous aimerions expliquer le concept aussi simplement que possible.



La solution grand public est un modèle pull

Alors que les solutions IoT et M2M (machine à machine) sont connues sous le nom de modèles push pilotés par le serveur (où le serveur est la source), la solution grand public commence par l’utilisateur ou l’appareil et est connue sous le nom de modèle pull piloté par le client. Ainsi, avec les solutions M2M, le périphérique d’extrémité est généralement dans un état passif et le côté serveur lance les commandes. Mais avec les solutions grand public, l’utilisateur qui souhaite utiliser l’eSIM exploitera le point de terminaison d’une manière ou d’une autre, provoquant le démarrage de la séquence de provisionnement – à son tour, le serveur renverra une réponse appropriée en réponse aux actions entreprises par le client (utilisateur). Ce que nous appelons ici le serveur est en fait le gestionnaire d’abonnement, communément appelé SM, que nous expliquerons plus en détail plus tard.

La configuration du provisionnement SIM à distance

Généralement, un serveur appelé Subscription Manager – Data Preparation + (SM-DP+), un serveur appelé Subscription Manager – Discovery Server (SM-DS), et un ensemble de fonctions appelé formulaire Local Profile Assistant (LPA) la configuration de base pour un eUICC.
Premièrement, un eUICC est un élément équivalent à la puce d’une carte SIM physique, qui est intégrée à un smartphone et peut contenir plusieurs profils.
Un profil est quelque chose qui contient des informations ou des informations contractuelles de votre fournisseur de services (opérateur), telles que le numéro attribué à votre eSIM. Pour une carte SIM physique, cela est écrit dans la carte SIM elle-même, tandis qu’une eSIM peut télécharger ces informations à partir du réseau en utilisant la technologie OTA (over-the-air). (Le flux séquentiel qui se produit avec le téléchargement de ce profil est appelé approvisionnement.)
Ce qu’on appelle le SM-DP+ est responsable de la maintenance et de la gestion de ces profils, et il effectuera des processus tels que l’activation, la désactivation et la suppression des profils. Il assure également une connexion sécurisée lorsqu’un profil est envoyé à l’eUICC.
Le LPA est un ensemble de fonctions qui télécharge des profils cryptés vers l’eUICC. Il agit en outre comme l’interface utilisateur locale (dispositif) pour la gestion des profils téléchargés. Les fonctions de base du LPA peuvent également être intégrées dans l’eUICC en tant qu’application.
Le SM-DS fonctionne comme un intermédiaire, permettant au SM-DP+ de localiser l’eUICC (appareil) sans avoir à déterminer à quel réseau l’eUICC est connecté. En termes simples, il agit comme un tableau d’affichage sécurisé où le SM-DP+ peut envoyer une notification. Le SM-DP+ indique alors au LPA qu’il a envoyé une notification et qu’un profil peut être téléchargé, et le LPA interne va alors recevoir cette notification et commencer le téléchargement du profil.

Aspects de sécurité et programme de vérification de la GSMA

Parce que l’eSIM est un élément incroyablement vital qui contrôle la communication et qu’il existe de nombreux cas où les informations qu’il contient sur le contractant peuvent être utilisées pour diverses autorisations, sa sécurité est considérée comme aussi importante que celle des cartes de crédit, sinon plus importante. . Pour cette raison, la GSMA a organisé un programme de vérification pour les fabricants d’eSIM et les fournisseurs de SM-DP+/SM-DS, établissant des critères de sécurité et de fonctionnalité rigoureux. Les fournisseurs qui obtiennent la vérification/l’approbation de la GSMA peuvent alors participer à l’écosystème de solutions grand public approuvé par la GSMA. Si l’on veut fournir un approvisionnement à distance pour les iPhones, par exemple, ils devront se conformer aux critères définis par la GSMA et ensuite recevoir l’approbation. C’est la structure avec laquelle la sécurité des eSIM, qui seront désormais utilisées par des centaines ou des milliers de millions de personnes, est garantie.