Aller au contenu principal

Images SIM — Paquets de Profil SAIP

Une Image SIM est un instantané sauvegardé de l'ensemble du système de fichiers d'une carte. OmniWeb stocke chaque image en tant que Paquet de Profil Non Protégé SAIP (UPP) en encodage DER — le même format interopérable utilisé par les profils eUICC, défini par la spécification technique eUICC Profile Package: Interoperable Format Technical Specification de la TCA. Une carte capturée devient un fichier portable .der que tout outil compatible SAIP peut lire.

Cette page est le guide des opérations pour capturer, exporter, télécharger, parcourir et comparer des images SIM, et pour utiliser une image sauvegardée pour soutenir un SIM virtuel. L'inventaire des lecteurs en direct est couvert dans SIM Bank.

Table des Matières

Pourquoi SAIP UPP

Les versions antérieures stockaient une image SIM sous la forme d'un arbre JSON décodé utilisé uniquement pour la comparaison. Ce format était privé à OmniWeb et ne pouvait pas être consommé par un outil externe.

Stocker l'image en tant que SAIP UPP signifie plutôt :

  • Portabilité — le .der exporté est un paquet de profil standard. Il se charge dans les validateurs de profil SAIP et tout outil compatible SAIP.
  • Un format partout — le même .der qu'un opérateur télécharge est ce qui soutient un SIM virtuel et ce que l'explorateur de système de fichiers rend. Il n'y a pas de seconde représentation divergente.
  • Reprovisionnement — lorsque les clés d'authentification de la carte sont connues (voir Capturer une Image), l'UPP inclut un élément PE-AKAParameter portant Ki et OPc, de sorte que le paquet décrit un profil complet et installable plutôt qu'un dump en lecture seule.

Le paquet est une concaténation brute des Éléments de Profil encodés en DER ; il n'est pas chiffré (c'est un Paquet de Profil Non Protégé). Traitez un .der exporté avec le même soin que tout fichier contenant Ki/OPc — voir Dépannage.

Aperçu de l'Architecture

La capture lit la carte, l'encodeur produit un UPP (en intégrant Ki/OPc du Magasin de Clés SIM si disponible), et le paquet est stocké. Chaque consommateur lit à partir de ce paquet stocké unique — l'explorateur et le diff le décodent en un arbre à la demande ; le téléchargement et le SIM virtuel utilisent les octets tels quels.

Qu'est-ce qu'une Image

Une image capturée contient, pour la disposition standard MF / ADF.USIM de la carte :

ÉlémentÉlément de Profil SAIPContenu
Système de fichiersPE-GenericFileManagementChaque EF accessible : ses Paramètres de Contrôle de Fichier (FCP) et contenu brut (EFs transparents) ou chaque enregistrement (EFs linéaires/cycliques)
IdentitéPE-HeaderL'ICCID de la carte
AuthentificationPE-AKAParameterKi et OPc pour Milenage — uniquement lorsque les clés de la carte sont dans le Magasin de Clés SIM

Les fichiers sont créés avec PE-GenericFileManagement (un groupe d'opérations par DF) plutôt qu'avec les modèles de système de fichiers SAIP standardisés : une lecture de carte récupère des octets bruts, pas le modèle qu'un créateur de profil a utilisé à l'origine, donc la représentation générique est toujours exacte.

Capturer une Image

La capture se fait depuis l'Explorateur de Système de Fichiers SIM ou les actions de slot de la SIM Bank :

  1. Lire le système de fichiers d'une carte dans l'explorateur.
  2. Choisir Sauvegarder l'image et lui donner une étiquette.

Le système de fichiers décodé est encodé en un UPP et stocké. Si une entrée de Magasin de Clés SIM existe pour l'ICCID de la carte avec à la fois Ki et OPc, ces clés sont écrites dans un PE-AKAParameter afin que le paquet résultant soit entièrement installable. Sans une entrée dans le magasin de clés, le paquet capture toujours le système de fichiers complet ; seul l'élément d'authentification est omis.

Les colonnes d'identité (ICCID, IMSI, type de carte, nombre de fichiers) sont dérivées du système de fichiers au moment de la capture, de sorte que la liste des images et l'en-tête de diff n'ont jamais besoin de redécoder le paquet.

Exporter une Image

Chaque ligne de la liste des images sauvegardées a une action télécharger qui sert le paquet stocké tel quel sous le nom UPP_<iccid>.der.

Le .der téléchargé est un UPP SAIP standard et peut être inspecté avec tout outil de profil compatible SAIP.

Comment ça fonctionne : Le fichier est exactement les octets stockés lors de la capture (ou du téléchargement), sans ré-encodage lors du téléchargement, donc un téléchargement aller-retour est byte-identique à ce qui est stocké.

Télécharger une Image

La page des images sauvegardées a une action Télécharger .der qui accepte un fichier UPP SAIP et le stocke en tant que nouvelle image. Utilisez-la pour importer des profils générés ailleurs — par exemple, les paquets de Generic eUICC Test Profile du GSMA TS.48, ou un UPP produit par un autre outil SAIP.

Lors du téléchargement, OmniWeb :

  1. Valide que le fichier commence par une balise d'Élément de Profil SAIP (une balise construite de classe de contexte — A0, A1 ou B0).
  2. Stocke le paquet tel quel.
  3. Décode le PE-Header pour peupler la colonne ICCID lorsque présente.

Une image téléchargée est une image de première classe : elle peut être téléchargée, parcourue dans l'explorateur, comparée, et utilisée pour soutenir un SIM virtuel exactement comme une image capturée.

Parcourir une Image dans l'Explorateur

Chaque image sauvegardée a une action Parcourir dans l'explorateur de système de fichiers. Elle ouvre l'explorateur de Système de Fichiers SIM contre le paquet stocké — aucune carte physique et aucun lecteur ne sont nécessaires. Le paquet est décodé en retour dans le même arbre de système de fichiers que l'explorateur rend pour une carte en direct, vous permettant d'inspecter le contenu brut de chaque EF hors ligne.

Comparer Deux Images

La page des images sauvegardées vous permet de choisir deux images et de les comparer. Les deux paquets sont décodés en arbres de système de fichiers et alignés par chemin EF, de sorte que la comparaison se fait fichier par fichier, indépendamment de l'ordre de capture :

StatutSignification
sameEF présent dans les deux avec un contenu identique
changedEF présent dans les deux, le contenu diffère
only_aEF présent uniquement dans la première image
only_bEF présent uniquement dans la deuxième image

Pour un EF changé, le diff rapporte les plages d'octets différents (et les deltas par enregistrement pour les fichiers structurés par enregistrement), vous permettant de voir exactement quels octets ont changé — par exemple, un SIM de test avant et après un changement de personnalisation, ou les SIM de deux opérateurs côte à côte.

Soutenir un SIM Virtuel avec une Image

Une image sauvegardée peut remplacer une carte physique lors de la présentation d'un SIM virtuel. Dans le compositeur de SIM virtuel, les images sauvegardées apparaissent aux côtés des images rspro capturées comme sources de système de fichiers sélectionnables. Associez-en une à une identité d'abonné (provenant de l'HSS ou du Magasin de Clés SIM) et OmniWeb lance un bankd virtuel soutenu par le système de fichiers de cette image, avec Ki/OPc de l'abonné superposés pour l'authentification.

Le système de fichiers que le modem lit est rejoué à partir de l'image ; l'identité et les clés sont superposées à partir de l'abonné choisi, de sorte qu'une image peut soutenir plusieurs abonnés.

Référence des Éléments de Profil

L'UPP est une séquence d'Éléments de Profil, chacun étant un DER TLV dont la balise de classe de contexte identifie son type. OmniWeb écrit et lit le sous-ensemble ci-dessous ; d'autres éléments dans un paquet téléchargé (PIN, PUK, Domaine de Sécurité, modèles de système de fichiers) sont préservés lors du stockage et ignorés lors du décodage en un arbre de système de fichiers.

BaliseÉlément de ProfilUtilisé par OmniWeb
A0PE-HeaderICCID ; métadonnées du profil
A1PE-GenericFileManagementLe système de fichiers (FCP + contenu)
A4PE-AKAParameterKi et OPc (Milenage)
AAPE-EndMarqueur de fin de paquet
B0PE-MF(MF modélisé — lu lors du téléchargement, non émis)

Pour le catalogue complet des éléments et les règles d'encodage, voir la Spécification Technique du Paquet de Profil eUICC de la TCA : Format Interopérable.

Dépannage

L'image exportée n'a pas de clés d'authentification

Symptômes : Un .der téléchargé n'a pas de PE-AKAParameter ; un SIM virtuel soutenu par l'image ne peut pas s'authentifier sans clés fournies séparément.

Causes possibles :

  • Aucune entrée de Magasin de Clés SIM n'existait pour l'ICCID de la carte au moment de la capture.
  • L'entrée du magasin de clés manquait Ki ou OPc.

Résolution :

  1. Ajoutez le Ki et l'OPc de la carte au Magasin de Clés SIM, indexés par son ICCID.
  2. Re-capturez l'image — la nouvelle capture intègre les clés dans un PE-AKAParameter.
  3. Alternativement, fournissez les clés au moment de la présentation du SIM virtuel (provenant de l'HSS ou d'un remplacement explicite).

Téléchargement rejeté comme "ne ressemble pas à un SAIP UPP"

Symptômes : Le téléchargement d'un fichier renvoie une erreur de validation.

Causes possibles :

  • Le fichier n'est pas un SAIP UPP — il ne commence pas par une balise d'Élément de Profil (A0, A1 ou B0).
  • Le fichier est un paquet de profil protégé (chiffré), pas un non protégé.

Résolution :

  1. Confirmez que le fichier est un Paquet de Profil Non Protégé en encodage DER.
  2. Vérifiez qu'il commence par un PE-Header (A0) — la plupart des UPP bien formés le font.
  3. Si le paquet est protégé/chiffré, il ne peut pas être stocké ou parcouru ; seuls les paquets non protégés sont pris en charge.

Parcourir une image téléchargée montre des fichiers par FID, pas par nom

Symptômes : Les EFs dans l'explorateur sont étiquetés par identifiant de fichier (par exemple, EF.6FXX) plutôt que par un nom convivial.

Causes possibles :

  • Une lecture de carte récupère des identifiants de fichier et du contenu brut, pas les noms symboliques qu'un créateur de profil a utilisés. OmniWeb associe les EFs USIM bien connus à des noms conviviaux ; tout EF en dehors de cette carte est affiché par son FID.

Résolution : Aucune action nécessaire — le FID est l'identifiant autorisé et le contenu brut est exact. Cela est attendu pour des fichiers non standards ou spécifiques à un fournisseur.

Manipulation sûre des paquets exportés

Un UPP exporté est non chiffré et, lorsque les clés étaient disponibles lors de la capture, contient Ki et OPc. Traitez un .der téléchargé comme un matériel clé sensible :

  • Ne l'envoyez pas par des canaux non fiables.
  • Supprimez les copies locales lorsqu'elles ne sont plus nécessaires.
  • Préférez garder les images à l'intérieur d'OmniWeb (où l'accès est contrôlé par la permission de la SIM Bank) plutôt que de distribuer des fichiers .der.