2.5 3GPP中的SIM、USIM和ISIM
3GPP終端設計的一個重要內容就是提供一個通用集成電路卡(Universal Integrated Circuit Card,UICC)。UICC是可移除的智能卡,它存儲有限的數據。UICC用于存儲簽約信息、鑒權密鑰、電話號碼薄和消息等數據。
UICC可以使用戶方便地將其用戶簽約信息從一個終端更換至另一個終端。用戶只需要簡單地將智能卡從一個終端插入到另一個終端即可。
UICC是一個通用術語,它定義了智能卡的物理特性,例如,針腳數量與描述、電壓值等。UICC和終端的接口是標準化的。
UICC可以包括多個邏輯應用,例如,用戶標識模塊(Subscriber Identity Module,SIM)、通用用戶標識模塊(Universal Subscriber Identity Module,USIM)和IP多媒體業務標識模塊(IP Multimedia Service Identity Module,ISIM)。另外,UICC還包括其他應用,例如,電話薄。圖2-9給出了一個包含多種應用的UICC卡。
2.5.1 SIM
SIM中存儲了在GSM網絡中終端要正常工作的一組參數,包括用戶簽約信息、用戶優選信息、鑒權密鑰和存儲的消息。盡管UICC和SIM常常可以互換,通常UICC指物理卡,而SIM是指在UICC中的應用,它保存GSM用戶的簽約信息。SIM在2G網絡中廣泛使用,例如,GSM網絡。
SIM應用在GSM的早期就進行了標準化。3GPP直接繼承了該規范。
2.5.2 USIM
USIM是在UICC中的另外一個應用。USIM提供另外一組參數(與SIM中的類似),它包括用戶信息、鑒權信息、付費方式和存儲消息。USIM用于UMTS網絡的接入,是GSM網絡的第三代演進。
如果一個電路交換終端或分組交換終端要接入3G網絡,就需要使用USIM。很明顯,SIM和USIM可以共存于相同的UICC中,所以如果終端支持,那么它可以同時使用GSM和UMTS網絡。
圖2-10給出了USIM的一個簡化的結構。
USIM主要存儲以下信息。
● 國際移動用戶標識(International Mobile Subscriber Identity,IMSI):IMSI是分配給每個用戶的一個標識,該標識對于用戶而言是不可見的,但是網絡可見。IMSI僅用于鑒權目的,在IMS中私有用戶標識類似于IMSI。
● 移動用戶ISDN號碼(Mobile Subscriber ISDN Number,MSISDN):該域存儲一個或者多個分配給用戶的電話號碼。IMS中的公共用戶標識等價于MSISDN。
● 加密密鑰(Ciphering Key,CK)和完整性密鑰(Integrity Key,IK):這些密鑰用于空中接口中數據的加密和完整性保護。USIM單獨存儲電路交換和分組交換密鑰。
● 長期密鑰:USIM為鑒權目的而存儲長期密鑰,用于在終端和網絡之間計算完整性密鑰和加密密鑰。
● 短消息業務(Short Message Service,SMS):USIM可以存儲短消息和它們相關的數據,例如,發送者、接收者及狀態。
● SMS參數:USIM中的該域用于存儲與SMS業務相關的配置數據,例如,SMS中心地址和它所支持的協議。
● 多媒體消息用戶連接性參數:該域存儲與MMS業務相關的配置數據,例如,MMS服務器的地址和MMS網關地址。
● MMS用戶優選:該域用于存儲用戶對MMS業務的優選,例如,傳送報告標記、應答偏好、優先級和到期時間。
2.5.3 ISIM
在UICC中還可以有第三種應用,即ISIM。ISIM對IMS非常重要,因為它包含用于用戶標識、用戶鑒權和終端配置的相關參數。ISIM可以與SIM、USIM或者二者同時共存于相同UICC中。
圖2-11描述了ISIM應用結構,在ISIM中存儲的相關參數如下所述。
● 私有用戶標識:ISIM中為用戶分配了私有用戶標識,在ISIM中只有一個私有用戶標識。
● 公共用戶標識:ISIM中存儲分配給用戶的一個或者多個公共用戶標識,即SIP URI。
● 歸屬網絡域URI:ISIM中存儲包含歸屬網絡域名的SIP URI,該信息用于注冊時尋找歸屬網絡地址,在ISIM中只能存儲一個歸屬網絡域名URI。
● 長期加密:ISIM存儲一個長期密鑰,用于鑒權目的,用于在網絡和終端之間計算完整性和加密密鑰。IMS終端使用完整性密鑰來對終端和P-CSCF之間的SIP信令進行保護,如果對信令進行了加密,IMS終端將使用加密密鑰對SIP信令進行加密和解密。
以上提到的所有域都是只讀的,意味著用戶不能對這些參數進行修改。
接入3GPP IMS網絡取決于UICC中的ISIM或者USIM。優選ISIM是因為它是為IMS專門定制的,盡管也可以通過USIM進行接入。
由于在SIM應用中包含較低的安全度,所以通過SIM是不允許接入IMS網絡的。3GPP2IMS網絡也允許上述參數存儲在可移除用戶標識模塊(Removable User Identity Module,R-UIM)中。R-UIM可實現智能卡安全存儲,等價于具有ISIM應用的3GPP UICC。