报告概述
本白皮书以eSIM机卡安全为核心研究对象,系统分析eSIM技术演进带来的新型安全风险,提出基于标准密码学算法的双向锁定方案。报告覆盖eUICC与设备间的安全认证,包括整体架构与状态模型、密码学基础(ECDH、AES-CCM)、配对与互认证核心流程、命令格式、重试与会话保护等安全机制,并对MEP多配置文件模式、典型异常场景进行详细讨论。报告旨在为产业链各方提供统一的技术参考框架,推动eSIM机卡安全技术的标准化与规模化应用。
报告的核心结论
eSIM机卡安全需要建立基于密码学的双向锁定关系。
白皮书指出,eSIM普及带来eUICC非法移植、设备更换eUICC等风险,必须在协议层建立强认证能力,实现设备与eUICC唯一对应。方案通过配对和互认证流程,使任意一方被替换均无法通过认证,拒绝网络接入。
配对流程在终端出厂前离线完成,不依赖在线服务器。
方案采用ECDH密钥协商和AES-CCM认证加密,配对过程在产线环境下一次性完成,无需联网。共享密钥Ks持久化存储于安全区域,后续每次上电互认证均可离线执行,具备良好的离线可用性。
互认证复用共享密钥,每次上电自动执行双向验证。
配对后设备每次上电触发互认证,使用持久化保存的Ks进行AES-CCM双向挑战响应。设备与eUICC分别验证对方密文,确保机卡一致性。验证成功后设备才允许接入网络,失败则根据计数器规则降级或锁定。
重试计数器严格区分密码学失败与通信异常,避免误锁定。
仅当CCM认证标签验证通过但解密挑战值不匹配时才递减计数器;标签验证失败、通信超时、设备状态不一致等均不递减。配对与互认证使用独立计数器,可灵活配置重试次数,防止合法用户被误锁。
本方案可防御单方面替换,但无法防御同时替换设备与eUICC或中继攻击。
白皮书明确防护边界:当攻击者同时更换设备和eUICC并重新配对时,超出协议层防护;中继攻击可通过无线链路绕过互认证。建议结合设备管理平台、安全启动、远程证明及增强认证频次等综合手段。
报告回答的关键问题
eSIM机卡安全面临哪些风险?
eSIM普及带来几类风险:eUICC被非法移植到未授权设备、设备被更换非法eUICC、批量盗用与黑灰产风险。这些风险均威胁机卡对应关系,需从协议层建立强认证能力来化解。
eSIM机卡如何实现配对互认证?
采用ECDH密钥协商生成共享密钥Ks,并使用AES-CCM认证加密。配对时双方交换临时公钥和挑战值,通过STK GET INPUT命令交互,在产线完成离线配对。每次上电互认证直接复用Ks,进行双向挑战响应验证。
eSIM Lock如何防止设备或卡被替换?
通过密码学双向锁定,配对后设备与eUICC形成唯一对应关系。一方被替换时,状态矩阵识别为不一致,设备或eUICC拒绝继续流程并返回错误,阻止网络接入。同时支持重试锁定机制,防止暴力尝试。
eSIM机卡安全方案对用户有什么价值?
防止eUICC被非法移植,保障用户身份与终端的真实对应关系,降低账号和资产被盗用风险。与设备完整性校验、可信启动等协同,提升整机可信度,为eSIM在合约机、行业终端等场景提供安全基础。
白皮书对中继攻击如何防护?
当前方案基于上电一次性互认证,存在中继攻击可利用的时间窗口。白皮书建议两种方向:调高双向认证触发频次(如Profile切换时),或引入物理层信道配对、通信延迟校验等协议层新规则,以缩小攻击窗口。
报告中的代表性数据
密钥协商算法与密钥长度
方案设计,采用标准椭圆曲线密钥协商,256-bit公钥,对称部分为128-bit AES-CCM,兼顾安全与智能卡平台兼容性。
重试计数器取值范围
方案设计,配对与互认证使用独立重试计数器,出厂可分别配置。当剩余次数不大于15时,通过状态字63CX精确返回;大于15时返回63CF。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- 行业背景与挑战:分析eSIM技术从消费电子向物联网、车联网加速渗透的趋势,以及由此带来的eUICC非法移植、设备更换、黑灰产等新型安全风险。
- 技术目标与设计原则:提出在eUICC与设备间建立密码学双向锁定关系的总体目标,并阐述标准算法优先、最小信任假设、流程对称简洁、可配置可灰度等六项设计原则。
- 整体架构与状态模型:定义eUICC内部四种核心状态(初始、配对完成、互认证成功、已锁定)及其状态矩阵,规范不同状态组合下的预期行为。
- 密码学基础:详细介绍采用的ECDH密钥协商与AES-128-CCM认证加密算法,包括密钥生成、Nonce、附加认证数据、安全存储等要求。
- 核心流程:配对与互认证:给出完整的配对流程(含状态切换时机、中间态机制)和互认证流程,并说明与配对的关键差异(不复用密钥协商、状态校验逻辑相反)。
- 命令格式与交互协议:定义四类STK主动命令(binding、auth、result、locked)及其Device Identities标识,约定公钥、Cryptogram、状态字等字段格式。
- 安全机制:重试、锁定与会话保护:详述配对与互认证独立计数器管理、计数器递减规则(仅密码学失败递减)、不递减场景(Tag失败、通信超时等)、单次会话保护及通信层重试机制。
- MEP多配置文件模式适配:说明在多启用配置文件模式下配对与互认证的触发规则、平台级Ks共享机制,以及Profile切换时的认证维持策略。
- 典型异常场景与处置:分类讨论9种场景,包括eUICC被更换、设备被更换、同时更换、互认证失败未锁定、已锁定、断电恢复等,并分析中继攻击风险与防护方向。
- 产业价值与展望:从网络运营、终端芯片、最终用户三个维度阐述价值,并规划国密算法适配、TEE联动、远程管理、可控迁移、中继防护等后续演进方向。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。





