Applus+Laboratories根据GSMA方案评估eSIM安全性

09/02/2021

    Applus+ Laboratories 获得了根据GSMA eUICC Security方案对eSIM进行安全评估的许可。

    GSMA eUICC security assurance (eSA)是一个独立的安全评估方案,用于根据PP-0089和PP-0100的规定对嵌入式UICC(eUICC)进行评估。该方案旨在为移动网络运营商(MNOs)和其他风险所有者建立信任,以确保其资产(包括eUICC远程配置文件)能够抵御最新技术的攻击者。该方案基于ISO 15408通用标准准则,针对符合GSMA标准的 eUICC 进行了优化。

    该方案的所有者是GSMA,由认证机构‘Trust CB’依照ISO 17065的规定和期望运营。Applus+已成功满足GSMA 和 TrustCB 成为安全评估实验室的所有要求,并准备对 eSIM/eUICC 上的远程配置功能进行 eSA 评估,用于 M2M 和消费类设备解决方案。

    eSIM 和远程配置功能

    eUICC是一种嵌入设备的SIM卡,允许为电信运营商的首个订阅进行‘空中’连接供应,以及随后从一个运营商到另外一个运营商的订阅更改。

    与传统的 SIM 卡不同,此解决方案避免了更换实体SIM卡,但需要 eSIM 制造商和运营商的通用生态系统。GSMA 合规计划是定义 eUICC 进入 RSP(远程 SIM 配置)生态系统的要求的框架,适用于 M2M 和消费者设备解决方案。

    eUICC M2Ms (机器对机器)是专门为任何类型的机器(如智能电表、智能车辆、交通灯和监控设备等)的移动连接所设计的解决方案。eUICC消费类设备为个人消费产品(如手机、平板电脑、笔记本电脑和可穿戴设备)提供了同等的解决方案。

    eUICC Applus+服务组合

    这一新认证加强了Applus+作为开发者合作伙伴的地位。除了这种新的GSMA eUICC Security Assurance方案外,GSMA还提供了两条可选的路径来认证eSIMs的安全性。

    • Common Criteria评估:在eUICC消费类设备或eUICC M2M保护配置文件之后,正式的Common Criteria证书被 GSMA 接受,以证明eSIM的合规性。
    • GSMA eUICC interim 评估:GSMA Security Assurance(eSA)方案正式发布之前,GSMA将此方案作为备选方案发布,并且是由认可的安全实验室进行的第二方评估。两种方案将共存到2022年1月, 之后仅GSMA eUICC Security Assurance(eSA)方案将被接受。

     

    Applus+能够按照以下三个选择(GSMA安全、Common Criteria和GSMA interim)评估eUICC,并帮助您的项目确定最佳的方案。此外,Applus还被授权为GlobalPlatform认证进行功能和互操作测试方,这是eUICC符合GSMA要求的最后一步。

    Applus+ uses first-party and third-party cookies for analytical purposes and to show you personalized advertising based on a profile drawn up based on your browsing habits (eg. visited websites). Click HERE for more information. You can accept all cookies by pressing the "Accept" button or configure or reject their use by clicking here.

    Cookie settings panel