当前位置: 首页 > article >正文

SGP.22 eSIM通信原理-打电话

三个关键阶段准备阶段下载Profile、激活阶段网络注册和使用阶段拨打电话。第一阶段准备——将中国移动的“身份”下载到手机用户买了一部支持eSIM的新手机决定不再插卡而是开通中国移动的eSIM套餐。触发下载用户在手机设置中选择“添加eSIM套餐”并用手机扫描运营商提供的二维码。这个二维码在技术上被称为激活码它里面包含了关键的地址信息指向中国移动的SM-DP服务器订阅管理-数据准备服务器。建立安全通道手机的LPA本地Profile助理 组件读取二维码信息通过手机当前的网络可能是Wi-Fi连接到中国移动的SM-DP服务器。接下来LPA会和服务器进行一系列复杂的HTTPS/TLS握手建立一个端到端加密的安全通道。这确保了即将传输的个人数据在空中是绝对安全的。Profile下载与安装这是eSIM作为开发者最核心的部分。服务器将一个被称为Profile配置档案 的数据包通过加密通道下发到手机。这个Profile是什么它就是一张虚拟的SIM卡包含了未来打电话、上网所需的所有身份信息和应用。LPA的角色LPA将收到的加密数据包通过一系列标准的APDU命令如INSTALL [for personalization]和LOAD转发给手机主板上的那颗安全芯片——eUICC嵌入式通用集成电路卡。eUICC的处理eUICC内部有一个被称为ISD-PProfile安全域 的独立容器。eUICC会在这个隔离的“沙盒”中对加密的Profile进行解密和安装。这个过程严格遵循GlobalPlatform的安全标准。安装了什么安装完成后eUICC的文件系统中就多出了一整套属于中国移动的文件和应用。这包括身份凭证如IMSI国际移动用户识别码和加密密钥Ki。这是用户在网络中的唯一身份标识被存储在受硬件保护的安全区域。网络应用主要是USIM应用通用用户识别模块它负责后续与网络的鉴权交互。管理文件如EF~PLMNwAcT首选网络列表等告诉手机如何选择网络。至此中国移动的eSIM Profile已经静静地躺在手机的eUICC芯片里了就像一张已经插好但还未激活的实体SIM卡。第二阶段激活——让手机连上“中国移动”用户下载好Profile后在设置中点击“启用此号码”。真正的网络接入过程开始了。选择正确身份手机的调制解调器Modem首先通过ISO/IEC 7816-3定义的T0或T1协议向eUICC发送APDU命令例如 SELECT EF_DIR。eUICC会返回当前可用的网络应用列表Modem从中选择中国移动的USIM应用准备进行网络注册。读取网络参数Modem接着发送 READ BINARY 等APDU命令从eUICC刚刚安装的文件中读取必要信息例如从EFIMSI中读取IMSI从EFPLMNwAcT中读取中国移动的网络代码。然后手机就开始搜索并请求注册到中国移动的网络。核心鉴权流程AKA这是最关键的一步确保只有合法用户才能接入网络。网络发起挑战中国移动的网络侧HLR/HSS生成一个随机数RAND并通过手机Modem以AUTHENTICATE APDU指令的形式将这个挑战值发送给eUICC。eUICC应答指令被路由到eUICC内部的中国移动USIM应用。USIM应用读取之前安装好的密钥Ki根据运营商定义的算法如MILENAGE计算出三个关键值RES期望的响应将被发回网络以证明身份。CK加密密钥用于加密后续的空口数据。IK完整性密钥用于保证数据的完整性。结果返回eUICC将计算出的RES、CK、IK封装在APDU响应中返回给Modem。网络确认Modem将RES通过基站发回给网络核心侧。网络侧比对RES是否与它自己用相同RAND和Ki算出的结果一致。如果一致鉴权通过允许手机接入。密钥传递同时CK和IK被传递给Modem的协议栈用于加密后续的所有通信防止窃听。至此手机屏幕上显示“中国移动”信号已经成功附着到网络可以打电话了。第三阶段使用——拨出电话eSIM在做什么用户拨出电话开始通话。此时从eSIM的角度看精彩的部分在通话建立前就已经完成了。信令风暴在用户拨号的那一刻手机发起的是信令交互如SIP INVITE而不是语音数据流。这些信令通过基站、核心网最终找到被叫用户。在这个过程中eUICC是“静默”的。eSIM的“静默”职责虽然eUICC不参与语音数据的传输但它并非完全无事可做。它扮演着一个至关重要的角色安全的凭证保管员和忠诚的守卫。随时待命eUICC静静地等待着随时准备响应Modem可能发起的任何鉴权请求。例如网络侧可能因为某些策略在通话过程中发起周期性鉴权这时Modem会再次调用eUICC进行上述的AKA计算。密钥保障通话中的所有语音数据包在空口上都是用第一阶段生成的CK进行加密的。eUICC虽然不处理数据包但它提供了加密的“种子”是整个安全体系的基石。Profile状态维持eUICC确保当前激活的中国移动Profile始终处于有效状态并严格隔离其他可能存在的Profile例如用户之前下载的另一个运营商测试Profile防止任何数据混淆或安全泄露。总结eSIM开发者的视角站在eUICC软件开发者的角度看一次完整的eSIM使用体验其实是对这颗安全芯片的两次调用和一次持续守护阶段 核心任务 eUICC的角色 关键规范/技术准备 下载中国移动Profile 可编程的安全容器解密、安装、隔离运营商数据 GSMA SGP.22 (RSP), GlobalPlatform, HTTPS/TLS激活 注册到中国移动网络 网络接入的信任锚点执行鉴权算法提供身份证明和会话密钥 ISO/IEC 7816-4, 3GPP TS 31.102 (AKA)使用 拨打电话 静默的守护者响应可能的网络挑战确保持续的安全连接 ISO/IEC 7816-3, 3GPP TS 33.102 (空口加密)所以当用户拿起手机用eSIM打电话时eSIM并没有去处理那一段段声音而是默默地在安全芯片内部守护着那张独一无二的“数字身份证”IMSI/Ki并随时准备用这把钥匙为每一次网络交互开启那扇安全的大门

相关文章:

SGP.22 eSIM通信原理-打电话

三个关键阶段:准备阶段(下载Profile)、激活阶段(网络注册)和使用阶段(拨打电话)。 第一阶段:准备——将中国移动的“身份”下载到手机 用户买了一部支持eSIM的新手机,决定…...

Python自动化实现思路

🍅 点击文末小卡片 ,免费获取软件测试全套资料,资料在手,涨薪更快Python自动化实现思路通常分为以下几步1. 确定自动化测试的范围和目标:首先需要明确需要进行自动化测试的范围和目标,包括测试场景、测试用…...

S款直流一体机模块问题排查指导

S款直流一体机模块问题排查指导一、问题现象:现场S款直流一体机设备启动时报错:绝缘检测超时,请插拔充电桩。或者事件内有模块的相关报错,比如:直流模块通讯故障,直流模块输出故障等。图一:启动…...

双有源桥式DC-DC变换器仿真及Matlab建模实践:自行设定输入输出电压值与基础讲解

双有源桥式dcdc变换器仿真 dab变换器Matlab仿真模型 自行设计输入输出电压值 配基础讲解一份双有主动桥(DAB)变换器这个拓扑结构就像两个武林高手在推手——输入侧的H桥和输出侧的H桥通过高频变压器连接,通过调节两者的相位差来控制能量流动。…...

CGAL ::Surface Mesh 参考文档examples详解

1 引言 CGAL::Surface_mesh 是 CGAL 中用于表示多面体表面的半边数据结构(Halfedge Data Structure, HDS),是传统指针式半边结构和3D 多面体表面的轻量化替代方案,核心优势是基于整数索引而非指针,兼顾内存效率、易用…...

膜结构车棚性价比排名深度解析

在停车设施领域,膜结构车棚凭借其独特优势逐渐成为热门选择。下面将深入分析膜结构车棚性价比相关因素。性能优势凸显性价比膜结构车棚以高强度建筑膜材为覆盖材料,配合钢结构支撑。其膜材有 PVC/PVDF 涂层聚酯膜、PTFE 膜等。它具有诸多性能优势&#x…...

实验室纯水机怎么选?2026 纯水系统品牌及选型全攻略

在实验室筹建或设备更新时,面对琳琅满目的品牌和参数,“怎么选”往往比“买不买”更令人头疼。选错设备,轻则耗材成本高昂,重则导致实验结果偏差、质谱基线不稳。要选对实验室纯水机,建议按照以下“四步筛选法”进行决…...

(新界面)NVR即时回放功能操作指导

(新界面)NVR即时回放功能操作指导一、功能介绍对系统当前时间点之前5分钟(可自定义,默认5分钟)内的录像进行回放,方便在预览实况时发现异常并即时回放。旧版本NVR需升级至NVR-BXXXX.50.13.250529或更高版本…...

技术人的困境:参数碾压对手,客户却不选你?用“技术路线图叙事”破局

作为技术出身的B2B从业者,你可能一直坚信:技术够硬,就是最好的销售语言。你带着PPT去见客户,第一页:屈服强度对比图,比竞争对手高15%;第二页:专利清单,密密麻麻排了三页&…...

求推荐超绝高性价比的GEO优化公司

一直以来,传统SEO投放大量网络资源却难以让用户精准找到品牌,且严重依赖搜索框、时效慢、流量少等问题,是当前行业普遍面临的难题。倍霖卓越推出的倍霖GEO针对这一问题提供了专业解决方案。倍霖GEO系统,采用多类型多平台全方位内容…...

IonicSelect组件使用指南

ionic select 基础用法ionic select 组件允许用户从一组选项中选择一个或多个值。基本用法需要在 ion-select 标签内嵌套 ion-select-option 标签。<ion-select placeholder"选择水果"><ion-select-option value"apple">苹果</ion-select-o…...

用大白话解释Sub-Agents

用大白话解释 Sub-Agent 就是"被派出去干活的 Claude 分身"。最直白的比喻 想象你是一个包工头&#xff08;主 Claude&#xff09;&#xff1a;你接到一个装修任务&#xff0c;但你不可能同时贴瓷砖、刷墙、装电路。 所以你派出三个工人去分别干这三件事&#xff1a;…...

【研报221】2026年汽车零部件行业投资策略研究:智驾平权+人形机器人量产趋势

本报告提供限时下载&#xff0c;请查看文后提示以下仅为报告部分内容&#xff1a;此报告全面解析汽车零部件行业2026年的发展趋势与投资机会。2025年行业受益于乘用车销量增长&#xff0c;零部件板块收入同比8.3%&#xff0c;其中智能化赛道表现最优&#xff0c;收入增速达20.0…...

【漏洞赏金猎人必看】竞态条件漏洞:从概念到实战,一文讲透(含挖掘技巧)

【漏洞赏金猎人必看】竞态条件漏洞&#xff1a;从概念到实战&#xff0c;一文讲透&#xff08;含挖掘技巧&#xff09; 本文将带你从 0 到 1 彻底理解竞态条件漏洞&#xff0c;并学会在 SRC 和赏金平台中高效挖掘这类高价值漏洞。 我会用最通俗的方式&#xff0c;教你如何判断一…...

进程间通信之管道(匿名管道 + 命名管道)详解

作为进程间通信&#xff08;IPC&#xff09;的基础方式&#xff0c;管道是 Linux/Unix 系统中最经典的 IPC 实现&#xff0c;本文从原理、接口、特性、应用场景等维度&#xff0c;讲讲匿名管道和命名管道。一、管道的核心本质先明确一个核心结论&#xff1a;管道的本质是内核提…...

这里藏着动态参数的小把戏

锂电池soc估计 ekf算法 在线估计&#xff0c;动态参数滚动优化&#xff0c;精度为0.01最近在折腾锂电池管理系统&#xff0c;发现SOC&#xff08;State of Charge&#xff09;估计真是个磨人的小妖精。尤其是要在动态工况下保持0.01的精度&#xff0c;传统的开路电压法直接跪了…...

基因编辑武汉伯远

基因编辑是一种利用工程化核酸酶&#xff08;如CRISPR/Cas9&#xff09;精准修改生物基因组的技术&#xff0c;可实现基因敲除、插入、替换或调控&#xff0c;常用于功能验证、疾病模型和育种改良。核心原理 CRISPR/Cas9系统模拟细菌免疫机制&#xff1a;sgRNA&#xff08;单导…...

HCNR201隔离运放电路

芯片简介HCNR201是一款高线性度模拟光耦&#xff0c;核心作用是实现模拟信号的精确隔离传输&#xff0c;同时保证信号不失真&#xff0c;内部包含1个发光二极管(LED)和2个紧密匹配的光电二极管(PD1, PD2)。电路解析以数据手册示例电路举例下面通过数据手册给出的关键参数&#…...

荣耀远航计划丨主题精品共创激励更新

...

OpenClaw 安装配置全记录

OpenClaw 安装配置全记录 &#x1f4dd; 前言 本文档记录了在 Windows 环境下安装和配置 OpenClaw 的全过程&#xff0c;包括遇到的问题、解决方案。希望能帮助其他遇到类似问题的朋友。一、环境准备 1.1 系统要求 操作系统&#xff1a;Windows 10/11Node.js&#xff1a;22.x 或…...

指针类型:C语言内存安全的关键

指针变量类型的作用 C语言中指针变量要求类型的主要原因在于类型系统对内存操作的安全性和效率保障。指针的类型决定了它指向的内存区域如何被解释&#xff0c;以及指针运算的行为。 内存访问的正确性 指针类型明确了所指向数据的类型和大小。例如&#xff0c;int*指针指向一个…...

开源OpenClaw部署指南

1. 引言当前&#xff0c;人工智能和机器人技术正迅猛发展。作为自动化操作的关键部件&#xff0c;机械夹爪在工业生产、医疗康复和服务机器人等领域发挥着重要作用。Open Claw采用开源设计理念&#xff0c;突破了传统夹爪的技术限制&#xff0c;显著降低了研发和应用门槛。这种…...

Boost源码分析: Serialization

本文梳理Boost.Serialization代码的实现原理。 注1&#xff1a;限于研究水平&#xff0c;分析难免不当&#xff0c;欢迎批评指正。 注2&#xff1a;文章内容会不定期更新。 一、概述 二、核心组件 2.1 boost::archive::detail::interface_oarchive // include\boost\archive…...

院墙上的监控成摆设?避开这三个坑,不给骗子留机会!室外监控摄像头哪个品牌好

回村发现一个扎心现象&#xff1a;家家户户院墙上都挂着监控&#xff0c;可大半都是“中看不中用”的摆设。不少流动商贩专挑农村老人下手&#xff0c;凭着几句忽悠&#xff0c;就让老人花几千块买劣质监控&#xff0c;实则全是收割养老钱的套路——农村户外监控&#xff0c;早…...

Flutter 三方库 rabbit_converter 的鸿蒙化适配指南 - 让消息转换回归“工业化标准”,打造鸿蒙应用专家级的 RabbitMQ 数据适配中台

欢迎加入开源鸿蒙跨平台社区&#xff1a;https://openharmonycrossplatform.csdn.net Flutter 三方库 rabbit_converter 的鸿蒙化适配指南 - 让消息转换回归“工业化标准”&#xff0c;打造鸿蒙应用专家级的 RabbitMQ 数据适配中台 前言 在鸿蒙&#xff08;OpenHarmony&…...

原儿茶醛市场洞察:2026 - 2032年复合增长率(CAGR)为4.6%

2025 - 2032全球原儿茶醛市场洞察&#xff1a;需求驱动下的增长与挑战据恒州诚思调研统计&#xff0c;2025年全球原儿茶醛收入规模约达1.74亿元&#xff0c;至2032年这一规模将接近2.39亿元&#xff0c;2026 - 2032年复合增长率&#xff08;CAGR&#xff09;为4.6%。原儿茶醛&a…...

Flutter 三方库 icc_parser 的鸿蒙化适配指南 - 高效解析 ICC 颜色配置文件,精准还原跨平台色彩表现

欢迎加入开源鸿蒙跨平台社区&#xff1a;https://openharmonycrossplatform.csdn.net Flutter 三方库 icc_parser 的鸿蒙化适配指南 - 高效解析 ICC 颜色配置文件&#xff0c;精准还原跨平台色彩表现 前言 在现代移动应用开发中&#xff0c;色彩的准确性对于提升 UI 质感和用…...

情绪芯片技术评估报告

第一章 需求迷局&#xff1a;当人类焦虑投射到宠物科技 1.1 分离焦虑的转移现象 数据揭示&#xff1a;2025年《伴侣动物心理学期刊》统计显示&#xff0c;73%的宠物主将自身焦虑情绪投射到宠物行为解读 典型案例&#xff1a;硅谷某SaaS测试组长每日通过宠物摄像头检查狗狗&quo…...

Mozz TCAD丨Si PIN二极管仿真

Si PIN二极管仿真 PIN工作原理 我们之前已经对常见的功率器件进行了介绍以及仿真实现。本文对这些功率器件几乎都包含的结构PIN进行介绍与仿真。 在普通 PN 结之间加入一层轻掺杂或本征半导体漂移区&#xff0c;就构成了 PIN 结构&#xff08;P–I–N&#xff09;。这层 I 区…...

无轴承转子产业规模明确:4.21亿元,勾勒高端装备市场发展新图景

在高端装备制造向"高速化、精密化、智能化"转型的浪潮中&#xff0c;无轴承转子凭借"零机械接触动态稳定控制"技术突破&#xff0c;正成为真空泵、半导体设备、医疗离心装置等领域的核心部件。据恒州诚思最新行业报告显示&#xff0c;2025年全球市场规模预…...