Skip to main content
구독_3200-scaled
IoT 용어집

SM-SR: 가입 관리 보안 라우팅 이해하기

프로필 정보를 eSIM으로 안전하게 라우팅하도록 설정합니다.

가입 관리 보안 라우팅 설명

eUICC(임베디드 범용 통합 회로 카드) 기술을 통해 기업은 디바이스의 SIM에 물리적으로 액세스할 필요 없이 '무선'(OTA)으로 가입 서비스를 교환하고 IoT(또는 M2M) SIM 프로필을 관리할 수 있습니다. eUICC SIM은 흔히 eSIM이라고 불리며 플러그형 SIM 카드 또는 임베디드(칩) SIM일 수 있습니다.

SM-SR(가입 관리 보안 라우팅)은 이러한 OTA 프로비저닝을 가능하게 하는 네트워크 아키텍처의 중요한 부분입니다. SM-SR이 특정 IoT 애플리케이션 사용 요구 사항을 충족하기 위해 원격 SIM 관리를 간소화하는 데 어떻게 도움이 되는지 알아보세요.

M2M 디바이스에서 SM-SR의 기능은 무엇인가요?

GSM 협회(글로벌 모바일 통신 시스템)에서 정한 IoT 디바이스 eUICC SIM(eSIM) 프로비저닝 및 관리를 위한 표준 프레임워크가 있습니다.

이 프레임워크는 함께 작동하는 두 가지 유형의 서버로 구성됩니다. 이러한 서버 중 하나는 SM-DP(가입 관리자 데이터 준비)라고 합니다. 이는 IMSI(가입자 ID 번호), 다양한 사업자의 가입 관련 데이터 및 인증 키와 같은 기타 중요한 정보와 함께 eSIM에 다운로드할 수 있는 모든 프로필을 저장하는 일종의 스토리지 허브입니다. SM-DP는 정보를 암호화된 형태로 저장합니다. 통신사마다 MNO 에코시스템의 강도와 자체 역량에 따라 사용할 수 있는 eSIM 프로필이 다릅니다.

구독_사진1

SM-SR은 어떻게 eSIM 프로필을 원격으로 안전하게 관리하나요?

구독_사진2

기존 운영자 프로필에서 새 프로필로 교체하기 위해 IoT 디바이스가 필요하다고 가정해 보겠습니다. 프로비저닝 플랫폼이 새 프로필을 SM-DP에 다운로드합니다. SM-SR은 이 정보를 eSIM으로 라우팅하여 해커가 가로챌 수 없도록 암호화합니다. eSIM에 다운로드가 완료되면 SM-SR은 eSIM에 활성화 명령을 내립니다. 이 명령에 따라 새 구독이 활성화되고 이전 구독은 자동으로 비활성화됩니다.

비활성 프로필을 삭제하거나 백업 또는 보험 프로필 옵션으로 유지할 수 있습니다. 대부분의 eSIM은 최대 4개의 프로필을 저장할 수 있습니다.

SM-SR은 명령 포털(사용자 인터페이스)을 통해 입력하거나 '규칙 엔진'에서 전달된 API 호출을 통해 입력할 수 있는 비즈니스 규칙에 따라 작동합니다. 프로필 트랜잭션은 eSIM 단위로 수행하거나 대량으로 수행할 수 있으며(소위 캠페인), 무엇보다도 위치 또는 데이터 사용량 등을 기반으로 규칙 엔진에 의해 동적으로 자동화될 수 있습니다.

효과적인 IoT SIM 관리

SM-SR은 중요한 프로필 관리 명령을 위한 안전한 전송 경로를 제공합니다. 이를 통해 필요할 때 자격 증명을 활성화, 비활성화 또는 삭제할 수 있습니다. 따라서 SM-SR을 통해 기업은 eUICC 기술의 가장 큰 이점, 즉 SIM에 물리적으로 액세스하지 않고도 IoT 디바이스를 완전히 원격으로 제어 및 관리할 수 있는 기능을 활용할 수 있습니다.

네트워크 전환 및 원격 SIM 관리

통신사마다 원격 SIM 관리를 위해 자체 기술 솔루션을 사용하는 경우, 한 네트워크 사업자에서 다른 통신사로 전환하기가 어려울 수 있습니다. SM-DP 및 SM-SR 서버로 구성된 GSMA 표준 아키텍처 덕분에 가입 관리가 간단해져 비용이나 서비스 범위 등의 이유로 필요에 따라 통신사 간 전환이 가능해졌습니다.

보안 및 폴백

이 표준 프로비저닝 아키텍처는 보안 채널 프로토콜(SCP)을 사용합니다. 암호화 키는 제조 과정에서 eSIM에 로드되고 SM-SR로 가져옵니다. 기업은 IoT eSIM이 기존 SIM 및 비접촉 결제 솔루션만큼 안전하다는 것을 확신할 수 있습니다.

Wireless Logic로 IoT가 더욱 간편해집니다.

 귀사의 비즈니스에 확장성을 제공할 미래 대비형 IoT 솔루션을 설계하고 구축하십시오.