无线深海使用5G,到底要不要换SIM卡?( 二 )


其核心思想就是:SIM卡跟核心网都同时存储了一个相同密钥 , 鉴权的时候 , SIM卡先把自己的身份证(就是上图中的IMSI)发给核心网 , 然后核心网再给SIM卡发一个贴着自己身份标签的锁着的箱子 , SIM卡先判断这个标签有没有问题 , 如果确定对方是对的人 , 且自己也能用钥匙顺利打开箱子 , 就说明大家都是自己人 , 可以互相联络 。
这样的鉴权流程就解决了双向认证的问题 , 安全性大为提高 , 伪基站也就毫无从中作梗的机会了 。 因此也4G依然沿用了这样的流程 。
然而 , 智者千虑必有一失 , 虽然手机和基站这通信双方通过几次鉴权流程 , 眉来眼去确认是对的人了 , 可在他们开始鉴权的时候 , SIM卡发送的身份证(IMSI)却是明文发送的 , 这就导致了隐私泄露的隐患 。
如果这个在空中飘荡 , 毫不设防的身份信息被不怀好意的人或者组织截获 , 就可以对用户进行追踪 , 并结合其他数据进行大数据分析 , 由点及线再到面 , 能把个人隐私扒地一丝不挂 。
无线深海使用5G,到底要不要换SIM卡?
本文插图
试想一下 , 在智能医疗系统和智能交通中 , 病人病历、处方和治疗方案、车辆位置和行驶轨迹等业务信息是涉及人生安全的高安全等级数据 , 在4G网络中黑客可能会通过跟踪锁定用户身份后攻击这部分用户隐私数据用以获利 , 形成黑色产业链 。
在这份白皮书中提到的5G安全增强SIM卡 , 就完全解决了上述普通SIM卡的安全隐患 , 在鉴权时可以对用户的身份信息进行加密 , 更为安全可靠 。
并且 , 还可以内置行业应用 , 并为这些应用提供统一的用户安全认证服务 , 避免了行业认证能力重复建设 , 节约了建设和运营成本 , 使得行业合作伙伴可将更多的资源投入到自身的业务建设 。
既然5G安全增强SIM卡这么牛 , 那么 , 普通用户要使用5G网络 , 是否一定要换成这种高级的SIM卡呢?
中国电信对此也进行了明确的回应:
「现有4G用户无需换卡 , 只要更换成5G手机 , 就能在5G信号已覆盖的区域使用5G业务 。 5G安全增强卡主要将面向更高安全需求的应用场景 , 比如智能制造、车联网、远程医疗以及智慧城市等领域 。 」
这下一切就都清楚了:普通用户的安全要求等级不高 , SIM卡用之前的没啥问题 , 也就不用换了;而对于5G SA组网支持的各种物联网业务 , 由于安全性要求更高 , 才需要使用新的「安全增强SIM卡」 。
好了 , 本期的内容就到这里 , 希望对大家有所帮助 。
以上个人浅见 , 欢迎批评指正 。 喜欢的可以关注我 , 非常感谢!
认同我的看法的 , 请点个赞再走 , 再次感谢!
无线深海使用5G,到底要不要换SIM卡?
本文插图


推荐阅读