中國消費者報報道(記者武曉莉)自5G商用以來,三大運營商均曾公開表示現階段使用5G服務用戶不用換卡、不用換號,只需要一部5G手機就能使用5G服務。但日前一篇題為“反轉!用5G或需要換SIM卡,4G卡不能滿足5G安全要求”的報道在網上熱傳,讓用5G到底需不需要更換SIM卡再次成為大家關注的焦點。據記者了解,“不換卡不安全”之說出自對中國電信近日發(fā)布的一份白皮書的解讀。
用戶使用5G到底要不要換卡呢?本報記者對此進行了采訪。
舊卡是否不符合5G安全要求
中國電信日前發(fā)布的《5GSA安全增強SIM卡白皮書》(以下簡稱 《白皮書》)里有這樣一段描述:“現階段,用戶通過使用運營商已發(fā)行的4G卡接入5G網絡。但現有的4G卡……已經不能滿足5G網絡的信息與安全要求,需要一種全新的5G獨立組網安全增強SIM卡(以下簡稱5G卡)。”這段話被解讀為:這意味著用戶使用5G需更換SIM卡,否則不能享受新體驗。這種解讀引發(fā)了用戶的廣泛擔憂。一方面,已經使用5G的用戶擔心他們的手機卡是否安全;另一方面,尚未更換的用戶擔心是不是想用5G服務就必須更換SIM卡?《白皮書》為何說現有的4G卡不能滿足5G網絡的信息與安全要求?中國電信相關負責人對記者說,《白皮書》對此有解釋:現有的4G卡缺少5G標準中定義的新功能和新增的卡文件與服務,用戶身份數據在通信過程中使用明文傳輸,位置信息不夠精準,單一認證鑒權模式也無法適應運營商發(fā)展第三方業(yè)務應用的需要。此前的卡片架構隨著5G行業(yè)應用的深入拓展,不能很好地應對各種業(yè)務發(fā)展的要求。
8500多萬在網用戶都沒有換卡
“面向普通大眾的2C市場,4G用戶無須換卡,只要更換成5G手機,就能在5G信號已覆蓋的區(qū)域使用5G業(yè)務。”資深ICT觀察人士趙宇對本報記者說,“這個規(guī)范主要是針對行業(yè)市場的,需要更加安全等級的端到端服務,2C市場跟這次說的完全沒關系。”
從“5·17”國際電信日公布的最新數據看,目前我國5G套餐用戶規(guī)模已經超過了8500萬人,分屬于中國移動、中國電信和中國聯(lián)通三大運營商,而這些用戶都是通過使用現有的4G卡接入5G網絡的,并沒有換卡。記者從三家運營商處得到的信息也都是目前用戶并不需要換卡,只要有5G手機,就能使用5G網絡。
據中國電信相關負責人介紹,對普通用戶來說,5G的基本功能通過現有的4G卡都能實現,如接入運營商5G網絡能力,為用戶提供5G語音、短信、數據服務等?!栋灼匪f的“單一認證鑒權模式無法適應運營商發(fā)展第三方業(yè)務應用需要”,是指此前的卡片架構不能滿足日漸深入、廣泛的5G行業(yè)應用,不能讓用戶享受到5G網絡帶來的全部體驗與業(yè)務。此外,《白皮書》指出,4G網絡中用戶身份信息在通信過程中明文傳遞的問題,5G網絡利用5G卡內的SUCI加密計算功能進行了修正,用戶的身份在5G網絡中只能以SUCI方式加密傳遞。
因此,《白皮書》認為,根據5G發(fā)展策略及5G網絡特點,需要一種全新的5GSA安全增強SIM卡,從而實現包括用戶身份隱私保護等功能在內的新特性,為用戶數據和業(yè)務應用提供安全保障。
5G SA安全增強卡針對行業(yè)用戶
“中國電信這次推出的5GSA安全增強SIM卡及《白皮書》,主要是面向有更高安全需求的行業(yè)應用場景,是垂直行業(yè)保障端到端5G服務的安全舉措之一。5G卡移動性管理的增強有利于終端服務能力的提升,適用于5GSA低時延業(yè)務。”趙宇說,“為滿足不同行業(yè)的安全可靠接入要求,在3GPPR15和 R16規(guī)范中,新增了用戶隱私保護、5G移動性管理、GBA認證等5G關鍵技術;實現電信運營商和行業(yè)合作伙伴要求的安全性接入和可靠性連接等關鍵要求;基于SA核心網絡,為滿足5G用戶及多樣化的5G移動業(yè)務要求,增加了5G移動性管理、用戶身份隱私保護、安全認證加強、GBA認證、5G接入控制、5GUSAT事件等功能。”
中國電信相關負責人表示,這次推出5G卡規(guī)范主要是面向更高安全增強需求的行業(yè)應用場景,比如智能制造、車聯(lián)網、遠程醫(yī)療、智慧城市等領域。
趙宇認為,現階段5GSA安全增強SIM卡推出的意義在于:5G萬物互聯(lián)的時代,5G+云、大數據、AI等充分調用,數據信息在高效交互過程中的安全性是新命題;5G卡在5G產業(yè)鏈中承載了選網接入、身份驗證、應用承載功能,5G卡的關鍵技術將為5G用戶提供安全、可靠的5G連接能力;旨在明確用戶卡的發(fā)展方向,為產業(yè)鏈合作伙伴提供5G卡的技術要求與參考指導,共促5G商用深入推進。
眾所周知,5G將有非常廣泛的應用場景,除了海量的工業(yè)互聯(lián)網連接外,跟普通用戶直接相關的個人智能終端也很多。如冰箱、電視、空調等家用設備,每個設備都有一個身份標識;在智能醫(yī)療系統(tǒng)、智能交通中,病人病歷、處方與治療方案、車輛位置和行駛軌跡等信息,都是涉及用戶個人隱私和人身安全的高等級數據。在4G網絡中,這些數據可能會被黑客通過跟蹤鎖定用戶身份并攻擊。在SUCI計算方案中,利用高安全等級算法對用戶身份加密后再傳輸,就可保護接入連接設備用戶的身份隱私,避免被跟蹤攻擊。
最后,到底要不要換卡呢?業(yè)內人士表示,現階段,對普通個人用戶的一般需求來說還沒有必要;未來,在一些安全需求較高的5G使用場景中,用戶可能還是需更換新的5GSIM卡。