Images SIM — Paquets de Profil SAIP
Une Image SIM est un instantané sauvegardé de l'ensemble du système de fichiers d'une carte. OmniWeb stocke chaque image en tant que Paquet de Profil Non Protégé SAIP (UPP) en encodage DER — le même format interopérable utilisé par les profils eUICC, défini par la spécification technique eUICC Profile Package: Interoperable Format Technical Specification de la TCA. Une carte capturée devient un fichier portable .der que tout outil compatible SAIP peut lire.
Cette page est le guide des opérations pour capturer, exporter, télécharger, parcourir et comparer des images SIM, et pour utiliser une image sauvegardée pour soutenir un SIM virtuel. L'inventaire des lecteurs en direct est couvert dans SIM Bank.
Table des Matières
- Pourquoi SAIP UPP
- Aperçu de l'Architecture
- Qu'est-ce qu'une Image
- Capturer une Image
- Exporter une Image
- Télécharger une Image
- Parcourir une Image dans l'Explorateur
- Comparer Deux Images
- Soutenir un SIM Virtuel avec une Image
- Référence des Éléments de Profil
- Dépannage
Pourquoi SAIP UPP
Les versions antérieures stockaient une image SIM sous la forme d'un arbre JSON décodé utilisé uniquement pour la comparaison. Ce format était privé à OmniWeb et ne pouvait pas être consommé par un outil externe.
Stocker l'image en tant que SAIP UPP signifie plutôt :
- Portabilité — le
.derexporté est un paquet de profil standard. Il se charge dans les validateurs de profil SAIP et tout outil compatible SAIP. - Un format partout — le même
.derqu'un opérateur télécharge est ce qui soutient un SIM virtuel et ce que l'explorateur de système de fichiers rend. Il n'y a pas de seconde représentation divergente. - Reprovisionnement — lorsque les clés d'authentification de la carte sont connues (voir Capturer une Image), l'UPP inclut un élément
PE-AKAParameterportant Ki et OPc, de sorte que le paquet décrit un profil complet et installable plutôt qu'un dump en lecture seule.
Le paquet est une concaténation brute des Éléments de Profil encodés en DER ; il n'est pas chiffré (c'est un Paquet de Profil Non Protégé). Traitez un .der exporté avec le même soin que tout fichier contenant Ki/OPc — voir Dépannage.
Aperçu de l'Architecture
La capture lit la carte, l'encodeur produit un UPP (en intégrant Ki/OPc du Magasin de Clés SIM si disponible), et le paquet est stocké. Chaque consommateur lit à partir de ce paquet stocké unique — l'explorateur et le diff le décodent en un arbre à la demande ; le téléchargement et le SIM virtuel utilisent les octets tels quels.
Qu'est-ce qu'une Image
Une image capturée contient, pour la disposition standard MF / ADF.USIM de la carte :
| Élément | Élément de Profil SAIP | Contenu |
|---|---|---|
| Système de fichiers | PE-GenericFileManagement | Chaque EF accessible : ses Paramètres de Contrôle de Fichier (FCP) et contenu brut (EFs transparents) ou chaque enregistrement (EFs linéaires/cycliques) |
| Identité | PE-Header | L'ICCID de la carte |
| Authentification | PE-AKAParameter | Ki et OPc pour Milenage — uniquement lorsque les clés de la carte sont dans le Magasin de Clés SIM |
Les fichiers sont créés avec PE-GenericFileManagement (un groupe d'opérations par DF) plutôt qu'avec les modèles de système de fichiers SAIP standardisés : une lecture de carte récupère des octets bruts, pas le modèle qu'un créateur de profil a utilisé à l'origine, donc la représentation générique est toujours exacte.
Capturer une Image
La capture se fait depuis l'Explorateur de Système de Fichiers SIM ou les actions de slot de la SIM Bank :
- Lire le système de fichiers d'une carte dans l'explorateur.
- Choisir Sauvegarder l'image et lui donner une étiquette.
Le système de fichiers décodé est encodé en un UPP et stocké. Si une entrée de
Magasin de Clés SIM
existe pour l'ICCID de la carte avec à la fois Ki et OPc, ces clés sont écrites dans un PE-AKAParameter afin que le paquet résultant soit entièrement installable. Sans une entrée dans le magasin de clés, le paquet capture toujours le système de fichiers complet ; seul l'élément d'authentification est omis.
Les colonnes d'identité (ICCID, IMSI, type de carte, nombre de fichiers) sont dérivées du système de fichiers au moment de la capture, de sorte que la liste des images et l'en-tête de diff n'ont jamais besoin de redécoder le paquet.
Exporter une Image
Chaque ligne de la liste des images sauvegardées a une action télécharger qui sert le paquet stocké tel quel sous le nom UPP_<iccid>.der.
Le .der téléchargé est un UPP SAIP standard et peut être inspecté avec tout outil de profil compatible SAIP.
Comment ça fonctionne : Le fichier est exactement les octets stockés lors de la capture (ou du téléchargement), sans ré-encodage lors du téléchargement, donc un téléchargement aller-retour est byte-identique à ce qui est stocké.
Télécharger une Image
La page des images sauvegardées a une action Télécharger .der qui accepte un fichier UPP SAIP et le stocke en tant que nouvelle image. Utilisez-la pour importer des profils générés ailleurs — par exemple, les paquets de Generic eUICC Test Profile du GSMA TS.48, ou un UPP produit par un autre outil SAIP.
Lors du téléchargement, OmniWeb :
- Valide que le fichier commence par une balise d'Élément de Profil SAIP (une balise construite de classe de contexte —
A0,A1ouB0). - Stocke le paquet tel quel.
- Décode le
PE-Headerpour peupler la colonne ICCID lorsque présente.
Une image téléchargée est une image de première classe : elle peut être téléchargée, parcourue dans l'explorateur, comparée, et utilisée pour soutenir un SIM virtuel exactement comme une image capturée.
Parcourir une Image dans l'Explorateur
Chaque image sauvegardée a une action Parcourir dans l'explorateur de système de fichiers. Elle ouvre l'explorateur de Système de Fichiers SIM contre le paquet stocké — aucune carte physique et aucun lecteur ne sont nécessaires. Le paquet est décodé en retour dans le même arbre de système de fichiers que l'explorateur rend pour une carte en direct, vous permettant d'inspecter le contenu brut de chaque EF hors ligne.
Comparer Deux Images
La page des images sauvegardées vous permet de choisir deux images et de les comparer. Les deux paquets sont décodés en arbres de système de fichiers et alignés par chemin EF, de sorte que la comparaison se fait fichier par fichier, indépendamment de l'ordre de capture :
| Statut | Signification |
|---|---|
same | EF présent dans les deux avec un contenu identique |
changed | EF présent dans les deux, le contenu diffère |
only_a | EF présent uniquement dans la première image |
only_b | EF présent uniquement dans la deuxième image |
Pour un EF changé, le diff rapporte les plages d'octets différents (et les deltas par enregistrement pour les fichiers structurés par enregistrement), vous permettant de voir exactement quels octets ont changé — par exemple, un SIM de test avant et après un changement de personnalisation, ou les SIM de deux opérateurs côte à côte.
Soutenir un SIM Virtuel avec une Image
Une image sauvegardée peut remplacer une carte physique lors de la présentation d'un
SIM virtuel. Dans le compositeur de SIM virtuel, les images sauvegardées apparaissent aux côtés des images rspro capturées comme sources de système de fichiers sélectionnables. Associez-en une à une identité d'abonné (provenant de l'HSS ou du Magasin de Clés SIM) et OmniWeb lance un bankd virtuel soutenu par le système de fichiers de cette image, avec Ki/OPc de l'abonné superposés pour l'authentification.
Le système de fichiers que le modem lit est rejoué à partir de l'image ; l'identité et les clés sont superposées à partir de l'abonné choisi, de sorte qu'une image peut soutenir plusieurs abonnés.
Référence des Éléments de Profil
L'UPP est une séquence d'Éléments de Profil, chacun étant un DER TLV dont la balise de classe de contexte identifie son type. OmniWeb écrit et lit le sous-ensemble ci-dessous ; d'autres éléments dans un paquet téléchargé (PIN, PUK, Domaine de Sécurité, modèles de système de fichiers) sont préservés lors du stockage et ignorés lors du décodage en un arbre de système de fichiers.
| Balise | Élément de Profil | Utilisé par OmniWeb |
|---|---|---|
A0 | PE-Header | ICCID ; métadonnées du profil |
A1 | PE-GenericFileManagement | Le système de fichiers (FCP + contenu) |
A4 | PE-AKAParameter | Ki et OPc (Milenage) |
AA | PE-End | Marqueur de fin de paquet |
B0 | PE-MF | (MF modélisé — lu lors du téléchargement, non émis) |
Pour le catalogue complet des éléments et les règles d'encodage, voir la Spécification Technique du Paquet de Profil eUICC de la TCA : Format Interopérable.
Dépannage
L'image exportée n'a pas de clés d'authentification
Symptômes : Un .der téléchargé n'a pas de PE-AKAParameter ; un SIM virtuel soutenu par l'image ne peut pas s'authentifier sans clés fournies séparément.
Causes possibles :
- Aucune entrée de Magasin de Clés SIM n'existait pour l'ICCID de la carte au moment de la capture.
- L'entrée du magasin de clés manquait Ki ou OPc.
Résolution :
- Ajoutez le Ki et l'OPc de la carte au Magasin de Clés SIM, indexés par son ICCID.
- Re-capturez l'image — la nouvelle capture intègre les clés dans un
PE-AKAParameter. - Alternativement, fournissez les clés au moment de la présentation du SIM virtuel (provenant de l'HSS ou d'un remplacement explicite).
Téléchargement rejeté comme "ne ressemble pas à un SAIP UPP"
Symptômes : Le téléchargement d'un fichier renvoie une erreur de validation.
Causes possibles :
- Le fichier n'est pas un SAIP UPP — il ne commence pas par une balise d'Élément de Profil
(
A0,A1ouB0). - Le fichier est un paquet de profil protégé (chiffré), pas un non protégé.
Résolution :
- Confirmez que le fichier est un Paquet de Profil Non Protégé en encodage DER.
- Vérifiez qu'il commence par un
PE-Header(A0) — la plupart des UPP bien formés le font. - Si le paquet est protégé/chiffré, il ne peut pas être stocké ou parcouru ; seuls les paquets non protégés sont pris en charge.
Parcourir une image téléchargée montre des fichiers par FID, pas par nom
Symptômes : Les EFs dans l'explorateur sont étiquetés par identifiant de fichier (par exemple,
EF.6FXX) plutôt que par un nom convivial.
Causes possibles :
- Une lecture de carte récupère des identifiants de fichier et du contenu brut, pas les noms symboliques qu'un créateur de profil a utilisés. OmniWeb associe les EFs USIM bien connus à des noms conviviaux ; tout EF en dehors de cette carte est affiché par son FID.
Résolution : Aucune action nécessaire — le FID est l'identifiant autorisé et le contenu brut est exact. Cela est attendu pour des fichiers non standards ou spécifiques à un fournisseur.
Manipulation sûre des paquets exportés
Un UPP exporté est non chiffré et, lorsque les clés étaient disponibles lors de la capture,
contient Ki et OPc. Traitez un .der téléchargé comme un matériel clé sensible :
- Ne l'envoyez pas par des canaux non fiables.
- Supprimez les copies locales lorsqu'elles ne sont plus nécessaires.
- Préférez garder les images à l'intérieur d'OmniWeb (où l'accès est contrôlé par la permission de la SIM Bank)
plutôt que de distribuer des fichiers
.der.