你如何證明你就是你所說的那個人?在現實世界中,可能是通過出示實物文件:駕駛執照、身份證或護照。在網上,它可能是通過輸入密碼、回答一些安全問題或提供來自身份驗證服務的一次性代碼。
到目前為止,這些方法已被證明是可行的,但裂縫越來越難以忽視。歐洲刑警組織將文件欺詐列為現實世界中有組織犯罪的主要引擎,支持從人口販賣到洗錢等廣泛的犯罪活動。
與此同時,在線證明身份已成為消費者頭疼的問題,他們現在通常要記住大約100個密碼。任何讓這項任務變得更容易的嘗試——在不同的網站上使用相同的密碼,或者使用親人或寵物的名字——都會帶來身份盜竊的風險,僅在美國,這種犯罪在2020年就被報告了140萬次。
物聯網和新的身份驗證挑戰
找到一種簡單、安全的方式來證明人類身份已經夠難的了。但在表面之下,更大的挑戰正在醞釀之中。到2025年,將近310億臺設備——從血糖監測儀到智能包裝標簽——將連接到物聯網。他們也需要一種對自己進行身份驗證的方法,以便他們能夠以可信賴和安全的方式跨網絡交換數據。
幸運的是,有一種方法可以解決人類和物聯網連接設備的安全數字身份問題。而且,對于CSP來說,有趣的是,這一切都歸結為簡陋的SIM。
用戶身份模塊(SIM)長期以來一直在移動手機上存儲用戶憑證,并使用這些憑證對網絡上的用戶進行身份驗證。作為一項功能,安全的數字身份只會變得越來越重要。但隨著世界變得更加互聯,可移動SIM不再是管理它的最佳方式。
SIM卡的使用和管理一直很笨拙——占用設備上的空間,消耗電池電量,并且必須手動交換以連接到不同的網絡。它們對用戶來說很煩人,因為它們拆卸起來很麻煩,很容易丟失或損壞,并且需要時間和精力來連接到網絡。他們還增加了CSP的成本,他們必須批量購買它們,將它們運送到商店和客戶,并在其整個生命周期中跟蹤和管理它們。
隨著更多類型的更多設備連接到網絡,可移動SIM變得越來越不適合用途。隨之而來的是另外兩種與物聯網兼容的SIM格式:eSIM和iSIM。
eSIM
eSIM仍然是一個硬件芯片,但在6x5毫米時,它幾乎是最小的可移動SIM卡的一半大小。它不是在購買后單獨提供并插入端口,而是嵌入在主板上并隨設備一起提供。至關重要的是,這意味著它可以由客戶選擇提供連接的任何提供商通過無線方式進行配置-并且開箱即用。
eSIM為多個運營商配置文件提供了空間,這使它們對用戶具有吸引力,因為他們可以在不更改SIM的情況下切換提供商。對于CSP,由于無需購買、分發或管理硬件,因此可顯著降低運營成本。
不太吸引人的是,他們還可能削弱與客戶的關系,他們不再被鎖定在一個網絡中,可以從任何地方輕松購買設備和連接。但另一方面,
遠程控制設備訂閱可以加快新的差異化服務的上市時間——為CSP提供了一條獲得客戶滿意度和忠誠度的替代途徑。
此外,eSIM將為各種設備提供簡單、開箱即用的連接,從可折疊手機到健身可穿戴設備、聯網汽車和AR眼鏡。而且由于它們具有防盜、防篡改功能,并且可能會變得非常普遍——到2025年將有超過60億臺支持eSIM和iSIM的設備出貨——它們也是替代紙質文檔和密碼的有力候選者身份驗證。
這對消費者來說是個好消息,他們可能很快就可以使用eSIM作為安全的ID令牌,從開設銀行賬戶到登錄健身房的健身車。對于數億缺乏官方身份證明文件(如護照或出生證明)的人來說,這是一個更好的消息。迄今為止,世界銀行估計全球有10億人沒有官方身份證明。對于經濟上被排斥的人,eSIM可以通過提供足夠安全的數字ID來開設銀行賬戶或購買土地,從而幫助縮小數字鴻溝。
這對CSP來說也是一個潛在的好消息,因為它創造了在未來數字經濟中發揮關鍵作用的機會。有人需要為基于eSIM的數字身份計劃提供驗證和身份驗證服務。正如GSMA在其2020年報告“移動身份:啟用數字世界”中指出的那樣,移動運營商已做好充分準備以滿足這一要求。
從eSIM到iSIM:大規模啟用安全數字身份
但是,雖然eSIM是解決人類規模的數字身份證和驗證挑戰的一個有前途的解決方案,但它在驗證數十億“即將連接到物聯網的事物”方面的能力較差。eSIM可能很小,但對于制藥巨頭拜耳(Bayer)的智能標簽這樣的紙薄設備來說,它還不夠小。對于智能電表和農業土壤濕度傳感器等長壽命設備來說,它也會消耗過多的電量,這些設備的電池需要使用數年。
輸入iSIM。
與它的前輩不同,iSIM不是基于硬件而是基于軟件,它不是位于專用芯片上,而是位于設備核心處理器的安全區域中。在那里,它位于處理器的片上系統(SoC)架構深處,可以充當設備上運行的每個應用程序的單一、安全的信任根(RoT)。
iSIM將成為允許每個物聯網設備向5G網絡進行身份驗證的技術,為在超連接世界中安全交換數據奠定基礎。與eSIM一樣,這為CSP創造了一個機會,可以為依賴物聯網設備、邊緣云服務器和中央云平臺之間安全數據傳輸的任何組織提供身份驗證服務。
作為原始設備制造商(OEM)更安全、更具成本效益的選擇,供應鏈更簡單,iSIM在向基于SIM的人類用戶身份驗證演進中也將發揮比eSIM更大的作用。
然而,與eSIM已經被采納為標準并在今天的設備中出貨不同,iSIM的未來功能仍然需要清除標準化障礙。對iSIM的支持很可能在未來幾年內成為所有設備的標準配置。但它已經被Arm、Altair、DT和Qualcomm使用,并且一些iSIM已經被設備制造商采用。此外,諸如GSMA的物聯網安全安全架構和移動安全應用(SAM)以及ETSI的智能安全平臺等新標準正在出現,為新的數字身份用例和服務鋪平了道路。
新合作伙伴和資源
對于CSP,eSIM和iSIM都開辟了新的機遇領域。遠程配置的能力意味著CSP可以開箱即用地激活用戶訂閱,創造無縫的客戶體驗并為新的優惠和訂閱服務鋪平道路。同時,提供安全可信的數字ID的能力也可能使一些CSP成為政府和企業身份驗證服務提供商的新角色。
為了充分利用這些機會,CSP需要建立新的合作伙伴關系并投資新的軟件解決方案。eSIM和iSIM將傳統SIM供應商排除在外,因此CSP需要更接近設備制造商和SoC供應商,共同開發產品和服務。有志于支持國家e-ID計劃的CSP應致力于加入相關的財團和公私合作計劃。
CSP還需要一個遠程配置和管理平臺,使這些新一代SIM能夠以物聯網規模經濟高效地進行管理。這是在云中執行的最佳功能,它可以擴展以管理可能連接到CSP網絡的潛在數十億設備和SIM配置文件。
隨著eSIM已經破壞了連接價值鏈,而iSIM將進一步破壞它,CSP面臨著風險和機遇。CounterpointResearch的PeterRichardson表示:“移動運營商一直不愿意轉向eSIM和iSIM,因為他們將SIM卡視為杠桿的關鍵點。”但隨著物聯網帶來巨大的新機遇,擺脫這種思維方式并擁抱eSIM和iSIM的CSP將在高度互聯的世界中獲得寶貴的新收入來源。
掃一掃在手機上閱讀本文章