报告概述
本白皮书聚焦eSIM技术带来的新型安全风险,如eUICC非法移植、设备更换以及批量盗用等,提出一套基于密码学协议的双向锁定方案,在eUICC与设备之间建立强认证能力。报告覆盖从行业背景、技术目标、整体架构、密码学基础到核心流程(配对与互认证)、命令格式、安全机制、多配置文件适配及异常处置等完整技术细节,并给出产业价值与演进方向。采用ECDH密钥协商与AES-CCM认证加密算法,复用现有SIM Toolkit通道,便于产业链各方参考实施。
报告的核心结论
eSIM机卡安全方案通过密码学协议建立设备与eUICC的双向锁定关系。
该方案一旦配对完成,设备与eUICC形成唯一对应关系,任何一方被替换均无法通过认证,有效防止eUICC非法移植、设备被更换eUICC等风险。配对过程在终端出厂前完成,不依赖联网,具备良好的离线可用性。
方案采用标准密码学算法ECDH和AES-CCM,兼顾安全与兼容性。
选用NIST P-256曲线进行密钥协商,AES-128-CCM提供机密性、完整性和来源认证,与GlobalPlatform SCP03密码学栈完全一致,具备最广泛的智能卡平台兼容性。方案不依赖在线可信第三方,最小化信任假设。
配对与互认证使用独立的重试计数器,避免合法用户被误锁定。
配对和互认证分别配置初始重试次数,计数器仅在完整密码学验证确认密钥不匹配时才递减。通信层超时、Tag校验失败等情形不递减计数器,同一次上电会话内每个计数器最多递减一次,有效防止因通信异常导致锁定。
方案对中继攻击的防护属于协议层已知局限,需结合更高层手段应对。
当前基于上电时一次性互认证设计,存在中继攻击的时间窗口。报告建议通过调高双向认证频次或协议层新增安全规则(如时序约束)进行补充,产业链应根据安全等级需求选择防护策略。
报告回答的关键问题
eSIM相比传统SIM卡面临哪些新安全风险?
eSIM的便利化带来了eUICC被非法移植、设备被非法更换eUICC以及批量盗用等风险。攻击者可将合法设备中的eUICC取出焊接到未授权设备,或在已激活设备上更换eUICC,绕过设备认证策略。这些风险威胁到“机”与“卡”之间的对应关系,需要从协议层面建立强认证能力。
eSIM机卡配对与互认证流程如何实现?
配对流程在终端出厂前完成,eUICC与设备通过ECDH协商共享密钥,并交换挑战值进行AES-CCM认证加密验证。互认证流程在每次上电时执行,直接复用已存储的密钥,双方验证Cryptogram即可确认身份。流程复用STK GET INPUT通道,不改变现有接口框架。
eSIM机卡安全方案如何防止设备与eUICC被同时更换?
如果攻击者同时更换了设备和eUICC且双方均未配对,新组合可正常完成配对,超出本方案协议层防护范围。建议结合设备管理平台、IMEI白名单、远程证明等更高层手段进行管控。此外,设备侧配对程序完整性需通过安全启动、代码签名等机制保障。
eSIM机卡锁定后如何恢复?
当eUICC进入锁定状态,每次上电会主动发送GET INPUT(for locked)通知设备,设备停止一切接入尝试。锁定状态不可在设备侧自行恢复,需通过授权的管理渠道(如运营商或业务管理平台)进行干预。
报告中的代表性数据
共享密钥长度
配对阶段,配对阶段双方通过ECDH协商出共享秘密SS后,取其前16字节作为对称密钥Ks,用于后续AES-CCM认证加密。
认证标签长度
每次会话,CCM运算生成的认证标签(Tag)长度为16字节(128-bit),取最高认证强度,附加在密文后传输,接收方在解密前必须先验证Tag。
重试计数器取值范围
生产阶段配置,配对与互认证使用独立的重试计数器,初始值可在0x01~0xFE之间配置,表示允许的最大尝试次数。0xFF表示不限制尝试次数(仅测试场景),0x00为保留值。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- 行业背景与挑战:详细分析eSIM技术从消费电子向物联网、车联网渗透的产业趋势,以及由此带来的eUICC非法移植、设备更换、批量盗用等新型安全风险。
- 技术目标与设计原则:阐述方案旨在建立设备与eUICC之间的双向锁定关系,并遵循标准密码学算法优先、最小信任假设、流程对称简洁、可配置可灰度等设计原则。
- 整体架构与状态模型:定义eUICC的四种核心状态(初始、配对完成、互认证成功、已锁定)及状态组合下的预期行为,说明通信通道复用SIM Toolkit GET INPUT机制。
- 密码学基础:详细说明采用的ECDH非对称密钥协商算法(NIST P-256曲线)和AES-128-CCM对称认证加密算法,包括Nonce、Tag、AAD等参数规格,以及共享密钥Ks的生成与生命周期管理。
- 核心流程:配对与互认证:完整描述配对流程(终端出厂前)和互认证流程(每次上电)的详细步骤,包括密钥生成、Cryptogram计算、状态切换时机及设备侧解除配对的设计考虑。
- 命令格式与交互协议:定义四类STK主动命令(配对、互认证、结果上报、锁定通知)的Device Identifiers和关键字段格式,包括公钥、Nonce、Cryptogram等,并给出响应状态字含义。
- 安全机制:重试、锁定与会话保护:详述配对与互认证独立的重试计数器管理、计数器递减与不递减的明确规则(包括通信层异常、Tag校验失败等情形)、单次会话保护、锁定状态及通信层重试机制。
- MEP多配置文件模式适配:说明在多启用配置文件(MEP-A1/A2/B)场景下,配对与互认证的触发端口、Ks共享规则以及锁定事件在所有端口上的通知机制。
- 典型异常场景与处置:分类讨论eUICC被更换、被移植到新设备、设备与eUICC同时被更换、互认证失败未锁定、eUICC已锁定、配对过程断电恢复以及中继攻击风险分析,并提出防护建议。
- 产业价值与展望:分析方案对网络服务运营商(强化接入安全、守护补贴、符合监管)、终端与芯片产业(标准化接口、低侵入集成、生产可配置)及最终用户(防止非法移植、提升可信度)的价值,并展望与国密算法、TEE联动、远程管理协同等演进方向。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。





