可信连接联盟表示,保护移动通信中最重要的个人数据具有5GSIM功能的明显优势。
解决隐私风险
IMSI在5G中称为订阅永久标识符(SUPI),是MNO分配给单个SIM卡的唯一标识符。尽管IMSI代表着高度个人信息,但由于未加密地以2G,3G和4G技术进行无线发送,因此它仍面临着重大的安全漏洞。
最值得注意的是,“IMSI捕获器”易于使用且价格便宜,可以用于非法监视订户的位置、呼叫和消息。
Trusted Connectivity Alliance联盟主席Claus Dietze评论说,“为解决IMSI捕获器带来的重大隐私风险,5G标准引入了MNO在通过空中发送IMSI之前对IMSI进行加密的可能性。但是,正如标准规定的那样,加密可以由SIM或由设备执行,甚至可以取消激活,因此在实现方面存在很大的可变性。这就造成了IMSI没有得到充分保护并且订户的个人数据可能被泄露的情况。”
在5GSIM中管理IMSI加密
考虑到这些情况,白皮书建议MNO考虑考虑可用的、经过验证的解决方案来限制可用的实施选项。在各种可用标准中,在一系列关键条件下进行检查时,在5G SIM中执行IMSI加密(将其称为SIM或eSIM,由Trusted Connectivity Alliance定义为“推荐5G SIM”),是一种全面的解决方案。这包括所有权和控制权、SIM卡及其生产过程的安全性以及认证和互操作性。
Eurosmart公司总裁Philippe Proust补充说,“Eurosmart公司完全支持可信连接联盟在用户隐私加密方面的立场,并同意应在5GSIM中对其进行管理。如果我们考虑对关键基础设施和基本服务的安全性和弹性的直接影响以及NIS指令的要求,那么显然也有必要采取强有力的监管措施来支持这些建议。因此,我们认为,应实施监管措施,以定义根据欧盟《网络安全法》在5GSIM中解决IMSI加密的临时安全认证计划。此外,还应该要求在5GSIM中对IMSI进行加密,并且必须对5G SIM进行强制性安全认证以证明其功能。”
Claus总结说:“在5G SIM中管理IMSI加密可提供控制、一流的安全性和互操作性,以防止恶意和非法拦截。随着5G创建大量新的用例,基于SIM的加密是在新兴的消费者和工业物联网用例之间建立互操作性,并最终实现安全互联未来的唯一可行方法。”