Zum Hauptinhalt springen
Abonnement_3200-skaliert
IoT-Glossar

SM-SR: Sicheres Routing bei der Abonnementverwaltung

Ermöglichung der sicheren Weiterleitung von Profilinformationen an eine eSIM.

Abonnementverwaltung Sicheres Routing erklärt

Die eUICC-Technologie (embedded universal integrated circuit card) ermöglicht es Unternehmen, Abonnementdienste auszutauschen und IoT- (oder M2M-) SIM-Profile "over-the-air" (OTA) zu verwalten, ohne dass ein physischer Zugriff auf die SIM-Karte eines Geräts erforderlich ist. Eine eUICC-SIM wird oft als eSIM bezeichnet und kann eine steckbare SIM-Karte oder eine eingebettete (Chip-)SIM sein.

SM-SR (Subscription Management Secure Routing) ist ein wichtiger Teil der Netzarchitektur, der diese OTA-Bereitstellung ermöglicht. Lesen Sie weiter, um zu erfahren, wie SM-SR dazu beiträgt, die Remote-SIM-Verwaltung zu vereinfachen, um Ihre spezifischen Anforderungen an die Nutzung von IoT-Anwendungen zu erfüllen.

Was ist die Funktion von SM-SR in M2M-Geräten?

Es gibt einen Standard für die Bereitstellung und Verwaltung der eUICC-SIM ( eSIM) von IoT-Geräten, der von der GSM Association (Global System for Mobile Communications) festgelegt wurde.

Dieser Standard umfasst zwei Arten von Servern, die zusammenarbeiten. Einer dieser Server wird Subscription Manager Data Preparation (SM-DP) genannt. Dabei handelt es sich um eine Art Speicherzentrum für alle Profile, die zum Herunterladen auf eSIMs zur Verfügung stehen, zusammen mit anderen wichtigen Informationen wie IMSI (Teilnehmer-ID-Nummern), abonnementbezogene Daten für verschiedene Betreiber und Authentifizierungsschlüssel. Das SM-DP speichert die Informationen in verschlüsselter Form. Je nach Stärke des MNO-Ökosystems und den eigenen Fähigkeiten stehen verschiedenen Anbietern unterschiedliche eSIM-Profile zur Verfügung.

Abonnement_Bild1

Wie verwaltet SM-SR die eSIM-Profile sicher per Fernzugriff?

Abonnement_Bild2

Nehmen wir an, Sie möchten, dass ein IoT-Gerät von einem vorhandenen Betreiberprofil zu einem neuen Profil wechselt. Ihre Bereitstellungsplattform lädt das neue Profil auf den SM-DP herunter. Das SM-SR leitet diese Informationen an die eSIM weiter und verschlüsselt sie, damit sie nicht von Hackern abgefangen werden können. Nachdem das Profil auf die eSIM heruntergeladen wurde, gibt der SM-SR einen Aktivierungsbefehl an die eSIM aus. Nach diesem Befehl wird das neue Abonnement aktiviert und das alte automatisch deaktiviert.

Es ist möglich, inaktive Profile zu löschen, oder sie können als Ausweich- oder Versicherungsprofiloption beibehalten werden. Die meisten eSIMs können bis zu 4 Profile speichern.

Das SM-SR arbeitet nach Geschäftsregeln, die über ein Befehlsportal (User Interface) oder über API-Aufrufe, die von einer "Rules Engine" übergeben werden, eingegeben werden können. Profiltransaktionen können pro eSIM oder in großen Mengen durchgeführt werden (so genannte Kampagnen) oder, was am leistungsfähigsten ist, sie können dynamisch von der Rules Engine auf der Grundlage von Faktoren wie Standort oder Datennutzung automatisiert werden.

Effektive IoT-SIM-Verwaltung

SM-SR bietet einen sicheren Transportweg für wichtige Profilverwaltungsbefehle. So können Berechtigungsnachweise je nach Bedarf aktiviert, deaktiviert oder gelöscht werden. SM-SR ermöglicht es Unternehmen, den größten Vorteil der eUICC-Technologie zu nutzen, nämlich die Möglichkeit, IoT-Geräte vollständig aus der Ferne zu steuern und zu verwalten, ohne physisch auf die SIM zugreifen zu müssen.

Netzwechsel und SIM-Fernverwaltung

Wenn verschiedene Betreiber ihre eigenen technischen Lösungen für das Remote-SIM-Management verwenden, wäre es schwierig, von einem Netzbetreiber zum anderen zu wechseln. Dank einer standardisierten GSMA-Architektur mit SM-DP- und SM-SR-Servern ist die Abonnementverwaltung unkompliziert, so dass Unternehmen bei Bedarf aus Kosten- oder Versorgungsgründen zwischen Betreibern wechseln können.

Sicherheit und Rückfallschutz

Diese Standardarchitektur für die Bereitstellung verwendet ein Secure Channel Protocol (SCP). Die Verschlüsselungsschlüssel werden bei der Herstellung in die eSIM geladen und in den SM-SR importiert. Unternehmen können sich darauf verlassen, dass IoT-eSIMs genauso sicher sind wie herkömmliche SIMs und kontaktlose Zahlungslösungen.

IoT - Ganz einfach mit Wireless Logic

Entwickeln und realisieren Sie zukunftssichere IoT-Lösungen, die mit Ihrem Unternehmen skaliert.