Images SIM : Paquets de Profil SAIP
Une Image SIM est un instantané enregistré de l'ensemble du système de fichiers d'une carte. OmniWeb stocke chaque image en tant que Paquet de Profil Non Protégé SAIP (UPP) en encodage DER. C'est le même format interopérable utilisé par les profils eUICC, défini par la Spécification Technique du Format Interopérable des Paquets de Profil eUICC du TCA. Une carte capturée devient un fichier portable .der que tout outil compatible SAIP peut lire.
Cette page est le guide des opérations. Elle couvre comment capturer, exporter, télécharger, parcourir et comparer des images SIM, et comment utiliser une image enregistrée pour soutenir un SIM virtuel. SIM Bank couvre l'inventaire des lecteurs en direct.
Table des Matières
- Pourquoi SAIP UPP
- Aperçu de l'Architecture
- Que contient une Image
- Capturer une Image
- Exporter une Image
- Télécharger une Image
- Parcourir une Image dans l'Explorateur
- Comparer Deux Images
- Soutenir un SIM Virtuel avec une Image
- Référence des Éléments de Profil
- Dépannage
Pourquoi SAIP UPP
Les versions antérieures stockaient une image SIM sous forme d'arbre JSON décodé utilisé uniquement pour la comparaison. Ce format était privé à OmniWeb et aucun outil externe ne pouvait le consommer.
Lorsque OmniWeb stocke l'image en tant que SAIP UPP, vous obtenez :
- Portabilité : le
.derexporté est un paquet de profil standard. Il se charge dans les validateurs de profil SAIP et tout outil compatible SAIP. - Un format partout : le même
.derqu'un opérateur télécharge est celui qui soutient un SIM virtuel et que l'explorateur de fichiers rend. Il n'y a pas de seconde représentation divergente. - Reprovisionnement : lorsque les clés d'authentification de la carte sont connues (voir Capturer une Image), l'UPP inclut un élément
PE-AKAParameterqui transporte Ki et OPc. Le paquet décrit alors un profil complet et installable plutôt qu'un dump en lecture seule.
Le paquet est une concaténation brute des Éléments de Profil encodés en DER. Il n'est pas chiffré (c'est un Paquet de Profil Non Protégé). Traitez un .der exporté avec le même soin que tout fichier contenant Ki/OPc. Voir Dépannage.
Aperçu de l'Architecture
La capture lit la carte, l'encodeur produit un UPP (il intègre Ki/OPc du Magasin de Clés SIM si disponible), et OmniWeb stocke le paquet. Chaque consommateur lit à partir de ce paquet stocké unique. L'explorateur et le diff le décodent en arbre à la demande. Le téléchargement et le SIM virtuel utilisent les octets tels quels.
Que contient une Image
Une image capturée contient, pour la disposition standard MF / ADF.USIM de la carte :
| Élément | Élément de Profil SAIP | Contenu |
|---|---|---|
| Système de fichiers | PE-GenericFileManagement | Chaque EF accessible : ses Paramètres de Contrôle de Fichier (FCP) et contenu brut (EFs transparents) ou chaque enregistrement (EFs linéaires/cycliques) |
| Identité | PE-Header | L'ICCID de la carte |
| Authentification | PE-AKAParameter | Ki et OPc pour Milenage. Présent uniquement lorsque les clés de la carte sont dans le Magasin de Clés SIM |
Les fichiers sont créés avec PE-GenericFileManagement (un groupe d'opérations par DF) plutôt qu'avec les modèles de système de fichiers SAIP standardisés : une lecture de carte récupère des octets bruts, pas le modèle qu'un créateur de profil a utilisé à l'origine, donc la représentation générique est toujours exacte.
Capturer une Image
La capture se fait à partir de l'Explorateur de Système de Fichiers SIM ou des actions de slot de SIM Bank :
- Lire le système de fichiers d'une carte dans l'explorateur.
- Choisir Enregistrer l'image et lui donner une étiquette.
Le système de fichiers décodé est encodé en un UPP et stocké. Si une entrée de
Magasin de Clés SIM
existe pour l'ICCID de la carte avec à la fois Ki et OPc, ces clés sont écrites dans un PE-AKAParameter afin que le paquet résultant soit entièrement installable. Sans une entrée dans le magasin de clés, le paquet capture toujours le système de fichiers complet ; seul l'élément d'authentification est omis.
Les colonnes d'identité (ICCID, IMSI, type de carte, nombre de fichiers) sont dérivées du système de fichiers au moment de la capture afin que la liste des images et l'en-tête de diff n'aient jamais besoin de redécoder le paquet.
Exporter une Image
Chaque ligne de la liste des images enregistrées a une action télécharger qui sert le paquet stocké tel quel sous le nom UPP_<iccid>.der.
Le .der téléchargé est un UPP SAIP standard et peut être inspecté avec tout outil de profil compatible SAIP.
Comment cela fonctionne : Le fichier est exactement les octets stockés lors de la capture (ou du téléchargement), sans ré-encodage au téléchargement, donc un t��léchargement aller-retour est byte-identique à ce qui est stocké.
Télécharger une Image
La page des images enregistrées a une action Uploader .der qui accepte un fichier UPP SAIP et le stocke en tant que nouvelle image. Utilisez-le pour importer des profils générés ailleurs : par exemple, les paquets de Profil de Test eUICC Générique GSMA TS.48, ou un UPP produit par un autre outil SAIP.
Lors du téléchargement, OmniWeb :
- Valide que le fichier commence par une balise d'Élément de Profil SAIP (une balise construite de classe de contexte :
A0,A1ouB0). - Stocke le paquet tel quel.
- Décode le
PE-Headerpour peupler la colonne ICCID lorsque présente.
Une image téléchargée est une image de première classe : elle peut être téléchargée, parcourue dans l'explorateur, comparée, modifiée et utilisée pour soutenir un SIM virtuel exactement comme une image capturée.
Modifier une Image
Une image enregistrée est un fichier, pas une carte. Pour en modifier une, il suffit de changer le paquet de profil stocké uniquement et jamais d'écrire sur une SIM. À partir de la liste des images enregistrées, l'action Modifier le système de fichiers ouvre l'Explorateur de Système de Fichiers SIM en mode édition (?image=<id>&edit=1). Aucun lecteur et aucun acc��s à la carte de l'agent ne sont impliqués.
Vous pouvez :
- Modifier le contenu d'un fichier : changer les octets de n'importe quel EF. Comme avec une carte en direct, l'éditeur propose un Formulaire guidé par un schéma, une vue JSON de tout l'enregistrement, et un Hex brut pour les échappements. Il n'y a pas de demande de PIN/ADM (un fichier n'a pas de conditions d'accès à satisfaire).
- Ajouter un fichier : créer un nouvel EF (transparent ou structuré par enregistrement) ou DF sous n'importe quel DF/MF/ADF, et donner son FID, sa structure et son contenu initial.
- Supprimer un fichier : retirer n'importe quel EF ou DF (la racine MF est l'image entière et ne peut pas être supprimée).
- Renommer l'image (métadonnées uniquement) depuis la liste.
Le navigateur conserve les modifications jusqu'à ce que vous Enregistriez l'image (écraser sur place) ou Enregistriez en tant que copie (forker une nouvelle image et laisser l'original intact). Lors de l'enregistrement, OmniWeb ré-encode l'arbre de système de fichiers modifié en un UPP SAIP. Il intègre Ki/OPc du Magasin de Clés SIM lorsqu'il est connu. Il préserve tel quel tout Éléments de Profil que l'arbre ne modélise pas (PIN, PUK, Domaine de Sécurité, modèles), donc une modification ne supprime jamais le reste du profil.
Édition de champs Form / JSON hors ligne. Pour décoder un EF en champs nommés et les ré-encoder, utilisez le même modèle de fichier que l'éditeur en direct utilise, exécuté sur n'importe quel agent en ligne, mais sans carte : l'image détient déjà les octets, donc l'agent exécute uniquement le codec. Si aucun agent n'est en ligne, l'édition revient à Hex brut, qui n'a besoin de rien externe.
Parcourir une Image dans l'Explorateur
Chaque image enregistrée a une action Parcourir dans l'explorateur de système de fichiers. Cela ouvre l'Explorateur de Système de Fichiers SIM contre le paquet stocké. Aucune carte physique et aucun lecteur ne sont nécessaires. OmniWeb décode le paquet en l'arbre de système de fichiers que l'explorateur rend pour une carte en direct, vous permettant d'inspecter le contenu brut de chaque EF hors ligne.
Comparer Deux Images
La page des images enregistrées vous permet de choisir deux images et de les comparer. Les deux paquets sont décodés en arbres de système de fichiers et alignés par chemin EF, de sorte que la comparaison est fichier par fichier, indépendamment de l'ordre de capture :
| Statut | Signification |
|---|---|
same | EF présent dans les deux avec contenu identique |
changed | EF présent dans les deux, contenu différent |
only_a | EF présent uniquement dans la première image |
only_b | EF présent uniquement dans la seconde image |
Pour un EF modifié, le diff rapporte les plages d'octets différents (et les deltas par enregistrement pour les fichiers structurés par enregistrement), vous permettant de voir exactement quels octets ont changé : par exemple, un SIM de test avant et après un changement de personnalisation, ou deux SIM d'opérateurs côte à côte.
Soutenir un SIM Virtuel avec une Image
Une image enregistrée peut remplacer une carte physique lors de la présentation d'un
SIM virtuel. Dans le compositeur de SIM virtuel, les images enregistrées apparaissent aux côtés des images rspro capturées comme sources de système de fichiers sélectionnables. Associez-en une à une identité d'abonné (provenant de l'HSS ou du Magasin de Clés SIM) et OmniWeb lance un bankd virtuel soutenu par le système de fichiers de cette image, avec Ki/OPc de l'abonné superposé pour l'authentification.
Le système de fichiers que le modem lit est rejoué à partir de l'image ; l'identité et les clés sont superposées à partir de l'abonné choisi, de sorte qu'une image peut soutenir plusieurs abonnés.
Référence des Éléments de Profil
L'UPP est une séquence d'Éléments de Profil, chacun étant un DER TLV dont la balise de classe de contexte identifie son type. OmniWeb écrit et lit le sous-ensemble ci-dessous ; d'autres éléments dans un paquet téléchargé (PIN, PUK, Domaine de Sécurité, modèles de système de fichiers) sont préservés lors du stockage et ignorés lors du décodage en un arbre de système de fichiers.
| Balise | Élément de Profil | Utilisé par OmniWeb |
|---|---|---|
A0 | PE-Header | ICCID ; métadonnées du profil |
A1 | PE-GenericFileManagement | Le système de fichiers (FCP + contenu) |
A4 | PE-AKAParameter | Ki et OPc (Milenage) |
AA | PE-End | Marqueur de fin de paquet |
B0 | PE-MF | (MF modélisé : lu lors du téléchargement, non émis) |
Pour le catalogue complet des éléments et les règles d'encodage, voir la Spécification Technique du Format Interopérable des Paquets de Profil eUICC du TCA.
Dépannage
L'image exportée n'a pas de clés d'authentification
Symptômes : Un .der téléchargé n'a pas de PE-AKAParameter ; un SIM virtuel soutenu par l'image ne peut pas s'authentifier sans clés fournies séparément.
Causes possibles :
- Aucune entrée de Magasin de Clés SIM n'existait pour l'ICCID de la carte au moment de la capture.
- L'entrée du magasin de clés manquait Ki ou OPc.
Résolution :
- Ajoutez Ki et OPc de la carte au Magasin de Clés SIM, indexé par son ICCID.
- Re-capturez l'image. La nouvelle capture intègre les clés dans un
PE-AKAParameter. - Alternativement, fournissez les clés au moment de la présentation du SIM virtuel (provenant de l'HSS ou d'un remplacement explicite).
Téléchargement rejeté comme "ne ressemble pas à un SAIP UPP"
Symptômes : Le téléchargement d'un fichier renvoie une erreur de validation.
Causes possibles :
- Le fichier n'est pas un UPP SAIP : il ne commence pas par une balise d'Élément de Profil
(
A0,A1ouB0). - Le fichier est un paquet de profil protégé (chiffré), pas un non protégé.
Résolution :
- Confirmez que le fichier est un Paquet de Profil Non Protégé en encodage DER.
- Vérifiez qu'il commence par un
PE-Header(A0). La plupart des UPP bien formés le font. - Si le paquet est protégé/chiffré, il ne peut pas être stocké ou parcouru ; seuls les paquets non protégés sont pris en charge.
Parcourir une image téléchargée montre des fichiers par FID, pas par nom
Symptômes : Les EFs dans l'explorateur sont étiquetés par identifiant de fichier (par exemple
EF.6FXX) plutôt que par un nom convivial.
Causes possibles :
- Une lecture de carte récupère des identifiants de fichiers et du contenu brut, pas les noms symboliques qu'un créateur de profil a utilisés. OmniWeb associe les EFs USIM bien connus à des noms conviviaux ; tout EF en dehors de cette carte est affiché par son FID.
Résolution : Aucune action n'est nécessaire. Le FID est l'identifiant autoritaire et le contenu brut est exact. Cela est attendu pour des fichiers non standards ou spécifiques à un fournisseur.
Manipulation des paquets exportés en toute sécurité
Un UPP exporté est non chiffré et, lorsque les clés étaient disponibles lors de la capture,
contient Ki et OPc. Traitez un .der téléchargé comme un matériel clé sensible :
- Ne l'envoyez pas par des canaux non fiables.
- Supprimez les copies locales lorsqu'elles ne sont plus nécessaires.
- Préférez garder les images à l'intérieur d'OmniWeb (où l'accès est contrôlé par la permission de la SIM Bank)
plutôt que de distribuer des fichiers
.der.