Accéder au contenu principal
Subscription_3200-scaled

Gestion d'Abonnement avec Routage Sécurisé : Qu'est-ce Que le SM-SR ?

Permettre le routage sécurisé des informations de profil vers une eSIM.

Explication du gestionnaire d'abonnement avec routage sécurisé

La technologie eUICC (embedded universal integrated circuit card) permet aux entreprises de changer de services d'abonnement et de gérer les profils SIM IoT (ou M2M) « over-the-air » (OTA), sans avoir besoin d'accéder physiquement à la SIM d'un appareil. Une SIM eUICC est souvent appelée eSIM et peut être une carte SIM amovible ou une SIM intégrée (puce).

Le SM-SR (Subscription Management Secure Routing) est une partie essentielle de l'architecture réseau qui rend ce provisionnement OTA possible. Découvrez comment le SM-SR simplifie la gestion des SIM à distance pour répondre aux besoins spécifiques de vos applications IoT.

Quelle est la fonction du SM-SR dans les appareils M2M ?

Un cadre standard pour le provisionnement et la gestion des eUICC SIM (eSIM) des appareils IoT a été défini par la GSM Association (Global System for Mobile Communications).

Ce cadre repose sur deux types de serveurs qui travaillent de concert. L’un de ces serveurs est appelé Subscription Manager Data Preparation (SM-DP). Ce serveur agit comme un centre de stockage pour tous les profils disponibles au téléchargement sur les eSIM, ainsi que pour d'autres informations importantes, telles que l’IMSI (numéro d'identification de l'abonné), les données liées aux abonnements pour différents opérateurs et les clés d’authentification. Le SM-DP stocke les informations sous forme cryptée. Les profils eSIM disponibles varient selon les fournisseurs, en fonction de la solidité de leur écosystème MNO et de leurs capacités internes.

Subscription_Pic1

Comment le SM-SR gère-t-il les profils eSIM à distance en toute sécurité ?

Subscription_Pic2

Supposons que vous ayez besoin qu’un appareil IoT passe d’un profil d’opérateur existant à un nouveau. Votre plateforme de provisionnement télécharge le nouveau profil sur le SM-DP. Le SM-SR route ces informations vers l’eSIM, en les cryptant pour garantir qu’elles ne puissent pas être interceptées par des pirates informatiques. Une fois le profil téléchargé sur l’eSIM, le SM-SR émet une commande d’activation à l’eSIM. Suite à cette commande, le nouvel abonnement est activé, et l’ancien est automatiquement désactivé.

Il est possible de supprimer les profils inactifs, ou de les conserver comme option de secours ou d’assurance. La plupart des eSIM peuvent stocker jusqu’à 4 profils.

Le SM-SR fonctionne selon des règles métier qui peuvent être configurées via un portail de commande (interface utilisateur) ou par des appels API transmis depuis un « moteur de règles » (Rules Engine). Les transactions de profil peuvent être effectuées sur une base par eSIM, en masse (appelées campagnes), ou, de manière plus puissante, être automatisées dynamiquement par le moteur de règles en fonction de critères tels que la localisation ou l’utilisation des données.

Gestion efficace des SIM IoT

Le SM-SR offre une route de transport sécurisée pour les commandes importantes de gestion des profils. Cela permet d’activer, de désactiver ou de supprimer des identifiants selon les besoins. Ainsi, le SM-SR permet aux entreprises de tirer parti du principal avantage de la  technologie eUICC : la capacité de contrôler et de gérer les appareils IoT entièrement à distance, sans avoir à accéder physiquement à la SIM.

Changement de réseau et gestion à distance des SIM

Si chaque opérateur utilisait ses propres solutions techniques pour la gestion à distance des SIM, il serait difficile de passer d’un opérateur à un autre. Grâce à une architecture standardisée par la GSMA, comprenant les serveurs SM-DP et SM-SR, la gestion des abonnements devient simple. Cela permet aux entreprises de changer d’opérateur selon leurs besoins en termes de coûts ou de couverture.

Sécurité et solution de secours

Cette architecture de provisionnement standardisée utilise un protocole de canal sécurisé (SCP). Les clés de cryptage sont chargées dans l’eSIM lors de sa fabrication et importées dans le SM-SR. Les entreprises peuvent être assurées que les eSIM IoT sont aussi sécurisées que les SIM traditionnelles et les solutions de paiement sans contact.

L’IoT. Ce n’est pas compliqué avec Wireless Logic.

Concevez et déployez une solution IoT pérenne qui accompagne la croissance de votre entreprise.