王海天+宋帆
【摘要】 文章對SIM卡發展做出概述,從多方面討論了虛擬SIM卡帶來的影響,并從電子取證角度上探析了虛擬SIM卡對未來手機取證帶來的挑戰。
【關鍵詞】 虛擬SIM卡 運營商 空中寫號 手機取證
引言
虛擬SIM卡,又稱嵌入式SIM卡、E-SIM卡,此定義是指將傳統SIM卡直接嵌入到移動終端設備的芯片上,取消了實體SIM卡,代替了以往“機卡分離”模式下SIM卡作為單獨模塊的唯一形式。
一、SIM卡發展概述
SIM卡,即Subscriber Identification Module,用戶身份識別模塊,目的是用于數據存儲,以實現網絡通信時對用戶信息的鑒權識別。事實上,在早期第一代模擬通信時期,我國國內所稱的“大哥大”時代,采用的是機卡一體設計,并無SIM卡的概念,早期CDMA依然采用“燒號”方式,而當移動用戶數量及通訊設備不斷增長,用戶更換手機或號碼都極為麻煩,同時,隨著GSM網絡的廣泛推廣,SIM卡逐漸在市場流行并成為至今移動通信的主要模塊。
SIM卡的推廣有力地激發了手機設備多樣化的發展,而通訊網絡運營商也得益于此,方便為用戶定制個性化的通訊運營服務。
2015年7月,蘋果公司與三星通過與全球移動運營商的GSMA(全球移動通信系統協會)談判達成協議,聯合推出虛擬SIM卡,通過嵌入式技術,使手機方便地再各運營商之間進行自由切換,用戶無需再像以往那樣準備多張運營商提供的SIM卡;無獨有偶,國內手機制造公司也及時跟進,華為公司宣布推出免SIM卡的“天際通”手機業務;小米公司推出的“米SIM”,也實現了在SIM卡下的上網功能。
二、虛擬SIM卡技術帶來的影響
虛擬SIM卡的出現,帶來的優勢是明顯的。首先,提高了用戶選擇運營商的自主性和自由性。傳統SIM卡時代,用戶在購卡后,往往不會輕易更換手機號碼,運營商對用戶享有極大的控制權,用戶如要繼續使用該號碼,就必須為號碼所屬運營商支付相關服務費用,同時運營商采用各種捆綁營銷手段,大大提高了其業務下的用戶黏性。虛擬SIM卡技術將對這種格局造成極大沖擊,用戶可以自由選擇滿足自己需要的運營商服務,打破了運營商對用戶的絕對控制權。其次,有效降低了國際漫游服務產生的高額費用。國際漫游高額資費對用戶而言是不小的開支,而辦理當地運營商SIM卡的綜合成本同樣偏高。
虛擬SIM卡的出現有效解決該難題,以華為天際通業務為例,用戶無須再辦理所在地SIM卡,即可實現跨國(境)上網,并可以在各國家內任意切換。虛擬SIM卡的出現,也給用戶信息的安全性帶來了積極影響。虛擬SIM卡使得盜用復制SIM卡的作案手段變得無從下手,同時,用戶對運營商的靈活選擇,也迫使運營商不得不對用戶安全及隱私保護上采取近一步的提高措施。
不過,虛擬SIM卡仍有很長的路要走。首先,虛擬SIM卡服務商必須獲得網絡運營商的合作授權,能否得到運營商的廣泛支持,成為了虛擬SIM卡能否生存的關鍵所在,而運營商一旦支持必然要面對客戶分流的現實困境。其次,安全性問題也不容忽視,虛擬SIM卡采用的空中寫號技術架構區別于傳統SIM卡架構,運營商的切換,對簽約數據的安全性提出了更高要求:簽約過程中的數字證書需要由多個運營商獲得,如何解決多運營商下的證書授權問題;簽約數據在多個運營商之間傳輸時,信息的完整性和保密性如何保證;大量的簽約數據信息,運營商是否有足夠的負載能力和服務資源等。此外,虛擬SIM卡的技術標準、產業推廣等其他方面,也仍有很大的發展空間。
三、手機取證的新挑戰
SIM卡作為重要的電子證據,是手機取證環節的關鍵要素,虛擬SIM卡的出現,無疑將給未來手機取證帶來的一系列影響。
第一,對手機取證原則的影響。目前國內手機取證的指導方針來自于英國高級警官協會ACPO提出的四項指導原則,即不損害原則,避免使用原始證據原則,記錄所做操作原則,遵循相關法律原則,從而在最大限度上保持數據的原始性和有效性。鑒于此,取證人員通常采用對SIM卡進行復制后,記錄并帶回實驗室進行分析。由于SIM卡實體的消失,以上工作將無法完成,尤其是對處于關機狀態下的手機,很難避免加電開機對取證數據的保全;
第二,從物理設備(手機)上提取SIM卡信息數據的難度增加,對采用虛擬SIM卡技術的設備,現行SIM卡取證工具將無計可施,而手機型號的多樣性,又對研發取證工具及取證軟件的兼容性提出挑戰;
除此之外,從移動通訊運營商處提取信息的難度增加,也體現在審批手續的復雜性上,在涉及移動通訊取證環節上,取證方將需要得到多家移動通信運營商的共同配合。
四、結語
虛擬SIM卡的發展,反映了用戶需求下的市場發展,面對新事物,我們應當采開放的態度,未雨綢繆,必將對移動通信整體發展帶來積極影響。