Slice SIM (SSIM) — это новое приложение на UICC/eUICC (включая eSIM), специально предназначенное для т.н. «нарезки сети на слои», 5G Network Slicing (еще называют «сетевой слайсинг»). Подробнее — здесь.
Оно появилось в спецификации 5G 3GPP Release 18 (2024–2025 годы) и позволяет безопасно аутентифицировать и авторизовывать абонента не для всей сети, а именно для конкретного сетевого слоя (slice).
Что такое Network Slicing в 5G
5G-сеть может быть «нарезана» на виртуальные независимые подсети (slices). Каждый слайс имеет свои параметры:
- Скорость, задержка, надёжность
- Изоляция трафика и безопасности
- Приоритет (например, для автономных автомобилей, умных фабрик, AR/VR, массового IoT)
Один телефон или устройство может одновременно использовать несколько слайсов (например, один для обычного интернета, другой — для критически важной промышленной связи IIoT).
Зачем понадобился SSIM (Slice Subscriber Identity Module)
Обычный USIM (по спецификации 3GPP TS 31.102) аутентифицирует устройство в основной сети (PLMN) с помощью согласования ключей 5G-AKA. Но для доступа к конкретному слайсу часто нужна дополнительная «slice-specific» аутентификация и авторизация (Network Slice-Specific Authentication and Authorization — NSSAA).
SSIM — это отдельное приложение (как USIM или ISIM), которое:
- Хранит данные SIM-карты (ключи, идентификаторы) специально для slice-аутентификации.
- Выполняет отдельную процедуру аутентификации для каждого нужного слайса.
- Позволяет оператору использовать проверенную безопасность eUICC (GlobalPlatform + защищённое хранилище) для slice-specific ключей.
Таким образом, SSIM делает слайсинг более безопасным и гибким, особенно в сценариях:
- Корпоративные сети (private 5G slices)
- Промышленный IoT
- Автомобиль (V2X)
- Критическая инфраструктура
Основные технические детали
- Документ 3GPP: TS 31.105 — «Characteristics of the Slice Subscriber Identity Module (SSIM) application» (версия 18.x).
- SSIM живёт на том же чипе eUICC, что и USIM/ISIM.
- Имеет собственный идентификатор приложения AID (Application Identifier), структуру файлов (Elementary Files — EF) и протокол.
- Поддерживается в формате профиля TCA Interoperable Profile Package v3.4 / v3.4.1 — теперь профили eSIM могут включать SSIM-приложение.
- Инструменты (например, COMPRION eUICC Profile Creator) уже поддерживают генерацию профилей с SSIM.
Сравнение USIM, ISIM и SSIM
| Приложение | Документ | Основная задача | Когда используется | Связь с eUICC |
|---|---|---|---|---|
| USIM | TS 31.102 | Аутентификация в PLMN (основная сеть) | Всегда (подключение к сети) | Основной профиль |
| ISIM | TS 31.103 | Аутентификация в IMS (VoLTE, RCS и т.д.) | Для мультимедийных услуг | Часто в том же профиле |
| SSIM | TS 31.105 (Rel-18) | Slice-specific аутентификация и авторизация | Доступ к конкретным 5G-слайсам | Добавляется в профиль Rel-18+ |
Как это работает на практике
- Устройство подключается к сети с помощью обычного USIM (5G-AKA).
- Сеть видит, что абоненту нужен определённый слайс сети.
- Запускается NSSAA — дополнительная аутентификация с помощью SSIM-приложения на eUICC.
- При успехе устройство получает доступ именно к этому слайсу с нужными QoS и изоляцией.
Это особенно важно для корпоративных сетей и IoT, где разные устройства в одной компании должны иметь разные уровни доступа и безопасности.
Актуальность на 2026 год
- SSIM уже интегрируется в инструменты создания профилей (TCA v3.4.1).
- Поддержка появляется в eUICC-чипах и тестовом оборудовании.
- Полностью работает с современными eSIM-стандартами: SGP.22 для абонентских устройств (Consumer) и SGP.32 для IoT.
