원격 SIM 프로비저닝

Remote SIM provisioning

원격 SIM 프로비저닝은 소비자가 스마트폰, 스마트워치, 피트니스 밴드, 태블릿 컴퓨터 등 휴대용 기기에 내장된 가입자 식별 모듈(SIM)을 원격으로 활성화할 수 있도록 GSMA가 실현한 사양이다.[1][2] 이 규격은 원래 eSIM에[3] 대한 GSMA 작업의 일부였으며, 원격 SIM 프로비저닝은 이 eSIM 규격에 포함된 측면 중 하나에 불과하다는 점에 유의해야 한다. 또 다른 측면은 SIM이 이제 보안 및 애플리케이션 "도메인"으로부터 운영자 프로필을 분리하는 "도메인"으로 구조화되었다는 것이다. 또 다른 중요한 측면은 eSIM이 기업에 의해 소유된다는 것이며, 이는 기업이 eSIM의 보안과 애플리케이션을 완전히 통제하고, 어떤 운영자 프로필을 사용해야 하는지를 의미한다.

규격의 배경

이 기술의 배경에는 다음과 같은 문제가 고려되었다.

  • 비이동식 SIM 기술의 개발 - 장치에 납땜된 MFF와 같은 신세대 SIM 카드.
  • ABC(항상 최상으로 연결됨) 개념의 모바일 운영자의 외관과 지원 – 기회는 언제든지 모든 이동 통신사로부터 품질 좋은 연결을 얻는다.
  • 사물인터넷(IoT)의 폭발적 성장 - 가트너에 따르면 2017년 약 84억 연결(2016년 대비 31% 증가)을 기록했다.[4]
  • 현장에 배치된 장치에서 SIM을 교체하는 데 필요한 비용 및 노력.

기원

약 800개의 사업자와 250개의 모바일 생태계 기업이 모이는 GSMA(General Association, GSMA)는 소비자 원격 SIM Provisioning 이니셔티브를 최초로 고안했다. 창조의 시작은 2014년 여름에 발표되었다. 명세서의 완결판은 2016년 2월에 실현되었다. 당초 규격은 M2M 기기만으로 사용하기로 돼 있었으나 2015년 12월부터 다양한 맞춤형 웨어러블 기기를 통해 인증, 신원 관리 등 엔터프라이즈 애플리케이션으로 확산되기 시작했다.[5]

알렉스 싱클레어 GSMA 최고기술책임자(CTO)는 "이 새로운 규격은 소비자가 웨어러블과 같은 기기를 원하는 모바일 네트워크에 원격으로 연결할 수 있는 자유를 주고 새롭고 혁신적인 기기들을 연결하는 과정을 지속적으로 진화시켜 나가고 있다"고 말했다.[6]

또한, 단말기의 SIM 카드에 프로필 로드 명령을 전송할 수 있는 독립 서비스 제공자의 권리가 개정되었고, 독립 인증 데이터 센터(Subscriptions manager)에 프로필 배열을 저장할 수 있는 가능성이 나타났다.

기능 및 이점

통신사 선택 측면을 다루는 규격은 소비자가 광범위한 범위의 이동 통신사를 선택하여 가입자를 통해 기기에 내장된 SIM을 활성화할 수 있도록 하는 것을 목적으로 한다. 같은 가입으로 여러 기기를 연결해 이용자의 생활을 단순화하는 것을 목표로 한다. 또한 모바일 기기 제조업체들이 더 나은 웨어러블 기술 애플리케이션에 적합한 차세대 모바일 연결 기기를 개발하도록 동기를 부여해야 한다. M2M 기기의 통신사 선택을 다루는 규격은 일반적으로 가입자가 없기 때문에 더 간단하다(예: 전기 계량기에서 사업자를 변경하는 것).

eSIM은 물리적 형식(또는 "폼 팩터" - 다양한 SIM 크기를 설명하는 데 사용되는 구문)이 아니기 때문에 이러한 규격을 설명하는 데 사용되는 언어는 거의 혼란스럽지 않다. eSIM은 SIM의 물리적 크기가 아닌 SIM의 기능을 설명하며, 다양한 형식(2FF, 3FF, 4FF, MFF)의 eSIM이 있다.

GSMA는 또한 eSIM을 지원하는 제품의 상호운용성과 보안성을 지원하기 위해 eSIM 장치, eUICC 및 구독 관리 제품에 대한 컴플라이언스 프레임워크를[7] 개발했다. 이는 GSMA에서 SGP.24로 발행하며,[8] eSIM 컴플라이언스 프로세스는 다음에 대한 공통 컴플라이언스 요건을 설명한다.

  • 기능상호운용성
  • eUICC 보안
  • eUICC 생산 현장 보안
  • 서브스크립션 관리 사이트 보안

작전

호스트 디바이스의 원격 프로비저닝은 RSP 규격을 따르는 소프트웨어 패키지인 LPA(Local Profile Assistant)에 의해 시작된다.

LPA가 통신사 프로필을 검색하고자 할 경우 HTTPS를 통해 인터넷의 구독 관리자(SM) 서비스에 문의하십시오. SM의 주소는 다음과 같이 정의할 수 있다.

  • 사용자가 스캔한 QR 코드로
  • SM의 호스트 이름/활성화 코드를 수동으로 입력하여 화면에 표시
  • 펌웨어에서 호스트 장치 제조업체에 의해 하드 코딩됨.
  • GSMA가 운영하는 범용 검색 서비스를 통해.

LPA는 SM의 X.509 인증서가 유효하고 GSMA 인증 기관에서 발급한 인증서의 유효성을 검증할 책임이 있다.[9] 유효성 검사가 완료되면 LPA는 챌린지-응답 인증을 사용하여 프로그래밍 모드로 전환하여 eUICC와 SM 사이의 보안 채널을 조정한다. LPA는 사용자가 제공한 활성화 코드 또는 eUICC의 eSIM ID(EID)를 제출하여 다운로드할 수 있는 통신사 프로필을 요청한다. SM은 네트워크 인증 키가 안전하게 유지되도록 하기 위해 eUICC만이 해독/설치할 수 있는 방식으로 암호화된 요청 프로파일을 제공한다.

참조

  1. ^ "eSIM — Что это и как подключить в России" (in Russian). Retrieved 2020-09-22.
  2. ^ GSMA는 소비자가 모바일 기기를 연결할 수 있도록 원격 프로비저닝 사양을 릴리스한다. http://www.gsma.com/rsp/
  3. ^ "The SIM for the next Generation of Connected Consumer Devices - eSIM". eSIM. Retrieved 2018-03-01.
  4. ^ "Gartner Says 8.4 Billion Connected". Retrieved 2018-03-01.
  5. ^ "BTG E-SIM project enters next phase - BTG". BTG (in Dutch). 2016-06-14. Retrieved 2018-03-01.
  6. ^ "GSMA Remote Provisioning Release".
  7. ^ "GSMA eSIM Compliance Process".
  8. ^ "GSMA SGP 24".
  9. ^ "GSMA Certificate Issuer (CI)". eSIM. Retrieved 2022-01-22.