You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

eSIM领域中SM-DP+是否可访问MNO专属密钥?

eSIM领域MNO凭证的访问权限管控机制

核心权限疑问的明确答案

  • SM-DP+无法访问用户用于MNO网络认证的密钥(如Ki)
  • SM-DP+无法访问MNO-SD OTA密钥

实际管控逻辑(拆解场景误区)

你假设的两种场景都不符合GSMA eSIM规范的实际实现逻辑:
MNO生成配置文件时,会将Ki、MNO-SD OTA密钥这类敏感字段,用目标eSIM芯片的专属公钥加密。SM-DP+拿到的配置文件里,这些密钥都是密文状态——它的角色只是安全传递配置文件到eSIM,没有对应的私钥,根本无法解密这些敏感内容。

这里的关键是:eSIM出厂时会生成自身的非对称密钥对,公钥会被上传到SM-DS(配置文件发现服务)。MNO在制作配置文件前,会从SM-DS获取目标eSIM的公钥,用它加密敏感密钥,确保只有目标eSIM能解密,SM-DP+全程碰不到明文密钥。

行业信任模型

各MNO不需要完全信任SM-DP+持有明文形式的全部密钥。因为SM-DP+从始至终都没有权限接触敏感密钥的明文,它只是合规的配置文件分发节点,核心的密钥加密、解密逻辑只在MNO和eSIM之间完成,权限边界被严格隔离。

内容的提问来源于stack exchange,提问作者E...

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 03:24:54