Roteamento seguro de gerenciamento de assinaturas: O que é SM-SR?

A tecnologia eUICC (cartão de circuito integrado universal incorporado) permite que as empresas troquem serviços de assinatura e gerenciem perfis SIM de IoT (ou M2M) over-the-air (OTA), sem a necessidade de acessar fisicamente o SIM de um dispositivo. Um SIM eUICC geralmente é chamado de eSIM e pode ser um cartão SIM conectável ou um SIM embutido (chip).

O SM-SR (Subscription Management Secure Routing) é uma parte importante da arquitetura de rede que torna possível esse provisionamento OTA. Ele ajuda a simplificar o gerenciamento remoto do SIM para atender às necessidades específicas de uso em aplicações de IoT.

Qual é a função do SM-SR em dispositivos M2M?

Existe uma estrutura padrão para provisionamento e gerenciamento de dispositivos IoT com eUICC (eSIM), estabelecida pela GSM Association (Global System for Mobile Communications).

Essa estrutura compreende dois tipos de servidor que funcionam em conjunto. Um deles é chamado de Preparação de Dados do Gerenciador de Assinaturas (SM-DP). Trata-se de um hub de armazenamento para todos os perfis disponíveis para download em eSIMs, juntamente com informações importantes, como IMSI (número de identificação do assinante), dados de assinatura de várias operadoras e chaves de autenticação. O SM-DP armazena essas informações de forma criptografada. Diferentes provedores têm perfis de eSIM distintos, dependendo de seu ecossistema MNO e de seus recursos internos.

O SM-SR (Roteamento de Segurança de Gerenciamento de Assinaturas) é o outro servidor. Sua função é fornecer um caminho de roteamento seguro para a transmissão das informações do SM-DP ao eSIM. Conforme as políticas ou regras de negócios definidas antes da implantação, o SM-SR garante que as credenciais corretas do operador sejam instaladas no SIM do dispositivo. A partir daí, o SM-SR é responsável por gerenciar remotamente o eSIM, ativando, desativando e excluindo perfis conforme necessário durante a vida útil do produto, seguindo as políticas estabelecidas.

Os principais provedores de serviços MVNO normalmente oferecem acesso ao seu SM-SR e realizam todo o provisionamento de fábrica de SIMs e chaves de segurança, bem como a operação durante todo o ciclo de vida. Não é necessário licenciar uma plataforma RSP própria, embora essa opção exista.

Como o SM-SR gerencia remotamente os perfis eSIM com segurança?

Quando é necessário que um dispositivo IoT troque de perfil de operadora, a plataforma de provisionamento baixa o novo perfil para o SM-DP. O SM-SR encaminha essas informações para o eSIM, criptografando-as para evitar interceptações. Depois de baixado, o SM-SR emite um comando de ativação para o eSIM. Assim, a nova assinatura é ativada, e a anterior é desativada automaticamente.

Perfis inativos podem ser excluídos ou mantidos como opção de fallback (perfil de contingência). A maioria dos eSIMs pode armazenar até quatro perfis.

O SM-SR opera de acordo com regras de negócios inseridas por meio de uma interface do usuário ou por chamadas de API enviadas de um Rules Engine (mecanismo de regras). As transações de perfil podem ser feitas individualmente para cada eSIM, em massa (as chamadas "campanhas") ou de forma totalmente automatizada pelo mecanismo de regras, com base em critérios como localização ou uso de dados.

Por exemplo, uma empresa pode decidir que, quando um dispositivo estiver no país X, ele deve sempre usar a rede Y. Essa escolha pode ser baseada em qualidade percebida, cobertura, custos ou regulamentos locais que impeçam roaming permanente.

  • Gerenciamento eficaz de SIM IoT:

O SM-SR fornece uma rota de transporte segura para comandos de gerenciamento de perfil, possibilitando habilitar, desabilitar ou excluir credenciais conforme necessário. Dessa forma, ele permite que as empresas aproveitem o principal benefício da tecnologia eUICC: o gerenciamento e controle remoto de dispositivos IoT sem necessidade de acesso físico ao SIM.

  • Comutação de rede e gerenciamento remoto de SIM:

Sem uma arquitetura padronizada, seria difícil alternar dispositivos entre operadoras. A estrutura definida pela GSMA, que integra os servidores SM-DP e SM-SR, simplifica o gerenciamento de assinaturas e possibilita que as empresas troquem de operadora conforme necessário, seja por custo ou cobertura.

  • Segurança e fallback:

Essa arquitetura de provisionamento usa o protocolo SCP (Secure Channel Protocol). As chaves de criptografia são carregadas no eSIM durante a fabricação e importadas para o SM-SR. Isso garante que os eSIMs de IoT sejam tão seguros quanto os SIMs tradicionais e as soluções de pagamento sem contato.

Além disso, as empresas podem manter perfis de fallback e bootstrap em seus dispositivos. Assim, caso ocorra queda de desempenho na assinatura ativa, é possível reverter para um perfil anterior.

 

Para obter mais explicações sobre IoT, acesse nosso glossário.

Ainda está com dúvidas?

Fale com um especialista

Preencha o formulário e um de nossos especialistas irá entrar em contato com você.

Um dos pilares mais importantes da Arqia é o atendimento de excelência aos nossos clientes. Priorizamos a exclusividade e um relacionamento próximo, garantindo suporte personalizado em cada interação.

Nossa equipe especializada em conexão IoT M2M está sempre pronta para oferecer o suporte necessário, com atuação global e foco total no sucesso do seu negócio.

1 Dados do contato
2 Interesse
Ao clicar em enviar você concorda com nossos Termos de uso.
Mensagem enviada!

Já é nosso cliente e precisa de ajuda?

Ligue gratuitamente pra nossa central de atendimento ou converse conosco pelo WhatsApp:

Promo Marketplace

Descubra o primeiro marketplace exclusivo para o mercado de IoT