توضّح هذه الصفحة طريقة آمنة وموثوقة وسلسة لنقل ملفات تعريف eSIM وبيانات شريحة SIM الفعلية من جهاز Android (يُشار إليه باسم الجهاز المصدر في هذه الصفحة) إلى جهاز Android آخر مزوّد بشريحة eSIM (يُشار إليه باسم الجهاز المستهدف).
هندسة معمارية
يوضّح المخطّط البياني في الشكل 1 المكوّنات الرئيسية والمسار العام لعملية نقل الاشتراك في ODSA وفقًا للمواصفة الفنية TS.43 الصادرة عن الرابطة العالمية لمشغّلي شبكات الهاتف الجوّال (GSMA) باستخدام رمز مميّز مؤقت.
الشكل 1: بنية نقل شريحة eSIM
يقدّم الجدول التالي أوصافًا تفصيلية للخطوات الواردة في الشكل 1:
| الخطوة | الوصف |
|---|---|
| 1 | يبدأ تطبيق "نقل شريحة eSIM" على الجهاز المستهدف عملية نقل البيانات بدءًا من إقران الجهاز. |
| 2 | بعد إقران الجهازَين، يطلب تطبيق النقل على جهاز الاختبار قائمة بالملفات الشخصية القابلة للنقل من جهاز الاختبار. |
| 3 | ينفّذ تطبيق "نقل بيانات شريحة eSIM" على الجهاز المصدر إجراءات TS.43 التالية:
يعرض خادم الأذونات رمزًا مميزًا مؤقتًا وقيمة |
| 4 | يختار المستخدم ملفًا شخصيًا لنقله، ويطلب تطبيق LPA رمز تفعيل. |
| 5 | ينفّذ برنامج نقل البيانات على جهاز الاختبار إجراءات TS.43 التالية:
يعرض خادم الأذونات رمز التفعيل. |
| 6 | يعرض برنامج eSIM Transfer على الجهاز المستهدف رمز التفعيل إلى LPA. |
| 7 | يتم إنشاء قناة آمنة بين SM-DP+ وLPA من خلال واجهة ES9+، ويتم تنزيل الملف الشخصي من خادم SM-DP+. يستند تنزيل الملف الشخصي إلى رمز التفعيل. |
| 8 | ينزّل تطبيق LPA ملف تعريف الشريحة الإلكترونية إلى شريحة eUICC. |
برامج نقل شرائح eSIM هي تطبيقات يوفّرها مصنّعو الأجهزة وتتيح نقل ملفات تعريف شرائح eSIM وبيانات شرائح SIM من جهاز إلى آخر، أو تحويل شرائح SIM إلى شرائح eSIM على الجهاز نفسه. تتوافق برامج نقل شرائح eSIM مع الأجهزة المصدر التي تعمل بالإصدار 10 من نظام التشغيل Android والإصدارات الأحدث والأجهزة المستهدَفة التي تعمل بالإصدار 14 من نظام التشغيل Android والإصدارات الأحدث.
نقل الاشتراك في GSMA TS.43 باستخدام رمز مميز مؤقت وEAP-AKA
تتّبع طريقة نقل بيانات شرائح eSIM المستندة إلى رقم التعريف الأساسي والمتوافقة مع معيار GSMA TS.43 ODSA مسارات المكالمات الموضّحة في الفقرة 8.9 من GSMA TS.43. بالنسبة إلى شركات الاتصالات، يتطلّب تنفيذ طريقة نقل شرائح eSIM هذه عملية دمج إضافية من جهة الخادم، كما هو موضّح في الفقرة الفرعية المتطلبات ذات الصلة بالمواصفة الفنية TS.43 ضمن قسم المتطلبات الفنية.
ننصح باستخدام الرمز المميز المؤقت TS.43 مع طريقة EAP-AKA (طريقة CR1052).
مسارات نقل شريحة eSIM
يتم تضمين خطوات نقل شريحة eSIM في عملية الإعداد أو في "الإعدادات".
خطوات نقل شريحة eSIM في عملية الإعداد
مسار إعداد المستخدم هو واجهة المستخدم الأولى التي يتفاعل معها المستخدمون عند بدء تشغيل هاتف يعمل بنظام Android للمرة الأولى أو بعد إعادة الضبط على الإعدادات الأصلية للجهاز. يرشدهم مسار الإعداد خلال عملية إعداد هاتف Android، ويتضمّن عناصر مثل نقل البيانات والاتصال بشبكة Wi-Fi والنسخ الاحتياطي. يُعد الاتصال بشبكة جوّال باستخدام شريحة SIM أو شريحة eSIM جزءًا من عملية الإعداد. يتطلّب حلّ "نقل شريحة eSIM" أن ينشئ كل من الجهاز المصدر والجهاز المستهدف اتصالاً بين جهازين (D2D).
الشكل 2: تسلسل خطوات الإعداد للأجهزة المستهدَفة باستخدام إعدادات رابط "نقل البيانات من جهاز إلى آخر"
تساعد عملية الإعداد في إعداد الجهاز من خلال نقل الحسابات واستيراد البيانات من جهاز Android آخر.
يتضمّن مسار الإعداد خطوة مسار "نقل شريحة eSIM" في حال استيفاء الشروط التالية:
- ربط المستخدم الجهاز المستهدف بالجهاز المصدر في الخطوة 2 من عملية الإعداد.
- أكّد مشغّل شبكة الجوّال أنّ شريحة SIM أو شريحة eSIM في الجهاز المصدر مؤهّلة لنقل شريحة eSIM في الخطوة 2.
- لم يتم تخصيص ملف تعريف الشريحة الإلكترونية لجهاز الاختبار من خلال طريقة SM-DS أو طريقة SM-DP+ التلقائية في الخطوة 5.
- تم تأمين الجهاز المصدر المقترن بقفل شاشة، وتم إثبات صحة قفل شاشة الجهاز المصدر الخاص بالمستخدم بنجاح في الخطوة 6.
يحتفظ الجهاز المستهدف بإشعار eSIM في درج الإشعارات طوال المدة اللازمة لإكمال عملية نقل شريحة eSIM بالكامل باستخدام البنية الأساسية لمشغّل شبكة الجوّال، بما في ذلك خطوة تنزيل ملف تعريف شريحة eSIM وتثبيته. وبحسب طريقة تنفيذ مشغّل شبكة الجوّال، يمكن أن تتم هذه العملية بشكل فوري تقريبًا أو يمكن تأخيرها إلى ما بعد الانتهاء من إعداد الجهاز.
الشكل 3: أمثلة على شاشات واجهة المستخدم للأجهزة المستهدَفة التي تستخدم عملية إعداد الربط بين الأجهزة (D2D) من خلال مسار الإعداد
يقدّم الجدول التالي أوصافًا تفصيلية للخطوات الواردة في الشكل 3:
| الخطوة | الوصف |
|---|---|
| 1 | عندما يبدأ المستخدم عملية النقل على الجهاز المستهدف، يظهر رمز استجابة سريعة، ويعرض الجهاز المصدر مربّع حوار لطلب النقل. |
| 2 | يعرض الجهاز إجراء أمان إضافي لمصادقة المستخدم. |
| 3 | يبحث جهاز الاختبار عن الملفات الشخصية المؤهَّلة التي يمكن نقلها من الجهاز المصدر. |
| 4 | يعرض الجهاز قائمة بالملفات الشخصية التي يمكن نقلها وتلك التي لا يمكن نقلها. |
| 5 | يقدّم المستخدم تأكيدًا نهائيًا لعملية النقل. |
| 6 | عملية النقل قيد التقدّم. |
يمكن للمستخدمين أيضًا بدء عملية نقل شريحة eSIM من خلال شاشة "الإعدادات". يوضّح الشكل 4 مثالاً على مسار تجربة المستخدم باستخدام ميزة "نقل البيانات من جهاز إلى آخر" من "الإعدادات".
الشكل 4. أمثلة على شاشات واجهة المستخدم للأجهزة المستهدَفة التي تستخدم إعدادات ربط D2D من خلال مسار الإعدادات
يقدّم الجدول التالي أوصافًا تفصيلية لخطوات الجهاز المصدر والجهاز المستهدف في الشكل 4:
| الخطوة | الوصف (جهاز الاختبار) | الخطوة | الوصف (الجهاز المصدر) |
|---|---|---|---|
| 1 | يختار المستخدم قائمة شرائح SIM في "الإعدادات". | ||
| 2 | ينقر المستخدم على الزر نقل شريحة SIM من جهاز آخر. | ||
| 3 | يعرض الجهاز رمز استجابة سريعة لإجراء عملية الإقران من جهاز إلى جهاز. | 1 | يعرض الجهاز مربّع حوار لعملية النقل. |
| 4 | يبحث جهاز الاختبار عن الملفات الشخصية المؤهَّلة التي يمكن نقلها من الجهاز المصدر. | 2 | يعرض الجهاز شاشة لمسح رمز الاستجابة السريعة الخاص بالجهاز المستهدف ضوئيًا لإجراء عملية الإقران من جهاز إلى جهاز. |
| 5 | يعرض الجهاز قائمة بالملفات الشخصية التي يمكن نقلها وتلك التي لا يمكن نقلها. | 3 | يُظهر الجهاز أنّه تم مسح رمز الاستجابة السريعة ضوئيًا لإجراء عملية الإقران من جهاز إلى جهاز. |
| 6 | يطلب الجهاز من المستخدم تأكيد عملية النقل على الجهاز المصدر. | 4 | يعرض الجهاز إجراء أمان إضافي لمصادقة المستخدم. |
| 7 | يُظهر الجهاز أنّ عملية النقل قيد التقدّم. | 5 | يُظهر الجهاز أنّ عملية النقل قيد التقدّم. |
| 8 | يُظهر الجهاز أنّ عملية النقل قد اكتملت. |
الأمان
للتأكّد من نقل بيانات شريحة eSIM بأمان، يجب استيفاء الشروط التالية:
- مدى قرب الجهاز (الذي يتم تحديده من خلال إتمام عملية الإقران بين الجهاز المصدر والجهاز المستهدف بنجاح باستخدام ميزة "نقل البيانات من جهاز إلى آخر") يتم تشفير قناة الاتصال بين الجهاز المصدر وجهاز الاختبار بشكل تام بين الأطراف باستخدام مفتاح متغيّر ورقم إطار متزايد لمنع هجمات إعادة الإرسال وهجمات الوسيط.
- يجب أن يكون الجهاز المصدر محميًا بقفل شاشة (مثل قفل برقم تعريف شخصي).
- يجب استخدام عملية إثبات ملكية قفل شاشة الجهاز المصدر للسماح بمتابعة خطوات نقل شريحة eSIM.
على سبيل المثال، إحدى الطرق الآمنة لنقل شرائح SIM بين الأجهزة هي أن يكون الجهاز المصدر قريبًا من شريحة SIM، ما يتيح للمستخدمين فتح قفل الجهاز المصدر.
TS.43 temporary carrier token storage
بالنسبة إلى برنامج eSIM Transfer على كل من الجهاز المصدر والجهاز الوجهة، يتم تخزين رمز شركة الاتصالات المؤقت TS.43 ضمن مساحة تخزين الحظر، وهي حل مشفّر لتخزين بيانات الاعتماد (تشفير مخزن المفاتيح). بعد اكتمال عملية النقل، تتم إزالة الرمز المميز للجهاز المصدر من مساحة التخزين المحظورة. لا يتم عرض أي واجهة برمجة تطبيقات للوصول إلى الرمز المميّز المؤقت لشركة الاتصالات TS.43 من تطبيقات أخرى تابعة للطرف الأول أو الطرف الثالث.
عملية إعداد مشغّل شبكة الجوّال
توضّح الأقسام التالية متطلبات شركات الاتصالات لتوفير إمكانية نقل شريحة eSIM على أجهزتها.
اختيار تنفيذ خادم الأذونات
تتيح جميع الشركات الرئيسية التي توفّر خوادم إدارة الحقوق الرقمية (ES) إمكانية نقل شريحة eSIM. يُرجى التواصل مع مقدّم خدمة eSIM للحصول على تفاصيل حول عملية إتاحة ميزة "نقل شريحة eSIM" على أجهزتك.
متطلبات مشغّل شبكة الجوّال لدمج TS.43 ES
لإتاحة عملية نقل شريحة eSIM المستندة إلى رقم التعريف الأساسي وفقًا لمواصفات GSMA TS.43 ODSA، يجب أن يتيح مشغّل شبكة الجوّال استخدام شريحة eSIM تتوافق مع مواصفات GSMA TS.43.
المتطلبات ذات الصلة بالمعيار TS.43
- [إلزامي] يجب أن تنفّذ ES الإجراء TS.43 كما هو موضّح في مواصفات GSMA TS.43.
- [إلزامي] يجب أن يتيح نظام ES الخلفي ومشغّل شبكة الجوّال استخدام بروتوكول EAP-AKA كطريقة مصادقة.
- [يُنصح بشدة] يجب أن يفصل نظام إدارة الاشتراكات بين عملية نقل الاشتراك وعملية تفعيله. يمنع هذا الإجراء مشغّلي شبكات الجوّال من إيقاف شريحة SIM الفعلية أو eSIM في الجهاز المصدر في حال تعذُّر تنزيل الملف الشخصي على جهاز الاختبار، وبالتالي لن يضطر المستخدمون إلى التعامل مع شرائح SIM غير مفعّلة على كلا الجهازين. يُرجى الرجوع إلى القائمة التالية لمزيد من التفاصيل:
- يجب أن يتبع
ManageSubscription(3:TRANSFER)ManageSubscription(4: UPDATE SUBSCRIPTION)للتحقّق من نجاح تنزيل الملف الشخصي قبل أن يبدأ ES عملية النقل في شبكة مشغّل شبكة الجوّال. - يجب أن يؤدي
ManageSubscription(4: UPDATE SUBSCRIPTION)إلى إيقاف شريحة SIM الفعلية أو شريحة eSIM على الجهاز المصدر وتفعيل ملف تعريف الشريحة الإلكترونية الذي تم تنزيله حديثًا على جهاز الاختبار. - إذا كان نظام التشغيل الخلفي لشركة الاتصالات لا يتيح عمليات تفعيل منفصلة (أي إذا كان نظام التشغيل الخلفي لا يمكنه إتاحة شريحة eSIM بدون تفعيلها)، على نظام التشغيل الخلفي عرض حالة الخدمة على أنّها
1(activated). بعد ذلك، يتخطّى تطبيق نقل بيانات شريحة eSIM الخطوةManageSubscription(4: UPDATE SUBSCRIPTION).
- يجب أن يتبع
- [يُنصح بشدة] يجب أن تعرض خدمة ES الخاصة بمشغّل شبكة الجوّال رقم MSISDN المرتبط بالاشتراك في
AcquireTemporaryToken. - [يُنصح بشدة] بالنسبة إلى عملية نقل الاشتراك وفقًا للمواصفة TS.43، يجب أن يتمكّن نظام الخلفية الخاص بمشغّل شبكة الجوّال من معالجة طلب استبدال شريحة SIM (يتم تنشيطه من خلال وظيفة
ManageSubscription(3:TRANSFER SUBSCRIPTION)معتمَدة) في أقل من 5 ثوانٍ لمعظم المعاملات. - [إلزامي] إذا كان نظام الخلفية الخاص بمشغّل شبكة الجوّال يتطلّب أكثر من بضع ثوانٍ للردّ على طلب تبديل شريحة SIM، يجب أن يتيح مشغّل شبكة الجوّال وES إمكانية التنزيل المؤجّل من خلال الاستقصاء المحدّد في القسم 7.3.2 من المواصفة الفنية TS.43.
- [إلزامي] على شركة النقل إرجاع
GeneralErrorTextمنCheckEligibilityواستجابةManageSubscriptionالمحدّدة في القسم 6.5.1 من TS43. - [إلزامي] يجب أن يتيح التحقّق من الأهلية (يُرجى الرجوع إلى القسم 6.5.2 CheckEligibility
Operation في GSMA Service Entitlement Configuration) ما يلي:
- تعذُّر النقل بسبب مشاكل في الحساب (على سبيل المثال، حساب معلَّق أو مستحقات غير مدفوعة أو قيود على نقل شريحة eSIM)
- تعذُّر الدفع بسبب مسؤولية الجهاز (على سبيل المثال، المؤسسة أو الدفع المسبق أو MVNO)
- فشل بسبب قائمة الأجهزة المحظورة (على سبيل المثال، تنبيه بشأن الاحتيال أو السرقة)
- [يُنصح بشدة] بما أنّه يتم تبادل معلومات تكشف الهوية الشخصية (PII) بين الجهاز وخدمة المؤسسة، ننصح بشدة بأن تطبّق خدمة المؤسسة أفضل الممارسات، مثل:
- استخدام الإصدار 1.2 أو 1.3 من بروتوكول أمان طبقة النقل (TLS) فقط
- إيقاف RC4 وSSL3
- إيقاف ضغط TLS لأنّه عرضة لهجمات CRIME
- اختيار مجموعات رموز التشفير الآمنة، ويُفضّل تلك التي توفّر سرية مثالية للأمام، مثل TLS_AES_256_GCM_SHA384 كما هو محدّد في TLS 1.3
التسليم النهائي
لتفعيل طريقة "نقل شريحة eSIM" لشبكتك، عليك التعاون مع الشركات المصنّعة للأجهزة بشأن التنفيذ.