Что такое Slice SIM (SSIM)

Slice SIM (SSIM) — это новое приложение на UICC/eUICC (включая eSIM), специально предназначенное для т.н. «нарезки сети на слои», 5G Network Slicing (еще называют «сетевой слайсинг»). Подробнее — здесь.

Оно появилось в спецификации 5G 3GPP Release 18 (2024–2025 годы) и позволяет безопасно аутентифицировать и авторизовывать абонента не для всей сети, а именно для конкретного сетевого слоя (slice).

Что такое Network Slicing в 5G

5G-сеть может быть «нарезана» на виртуальные независимые подсети (slices). Каждый слайс имеет свои параметры:

  • Скорость, задержка, надёжность
  • Изоляция трафика и безопасности
  • Приоритет (например, для автономных автомобилей, умных фабрик, AR/VR, массового IoT)

Один телефон или устройство может одновременно использовать несколько слайсов (например, один для обычного интернета, другой — для критически важной промышленной связи IIoT).

Зачем понадобился SSIM (Slice Subscriber Identity Module)

Обычный USIM (по спецификации 3GPP TS 31.102) аутентифицирует устройство в основной сети (PLMN) с помощью согласования ключей 5G-AKA. Но для доступа к конкретному слайсу часто нужна дополнительная «slice-specific» аутентификация и авторизация (Network Slice-Specific Authentication and Authorization — NSSAA).

SSIM — это отдельное приложение (как USIM или ISIM), которое:

  • Хранит данные SIM-карты (ключи, идентификаторы) специально для slice-аутентификации.
  • Выполняет отдельную процедуру аутентификации для каждого нужного слайса.
  • Позволяет оператору использовать проверенную безопасность eUICC (GlobalPlatform + защищённое хранилище) для slice-specific ключей.

Таким образом, SSIM делает слайсинг более безопасным и гибким, особенно в сценариях:

  • Корпоративные сети (private 5G slices)
  • Промышленный IoT
  • Автомобиль (V2X)
  • Критическая инфраструктура

Основные технические детали

  • Документ 3GPP: TS 31.105 — «Characteristics of the Slice Subscriber Identity Module (SSIM) application» (версия 18.x).
  • SSIM живёт на том же чипе eUICC, что и USIM/ISIM.
  • Имеет собственный идентификатор приложения AID (Application Identifier), структуру файлов (Elementary Files — EF) и протокол.
  • Поддерживается в формате профиля TCA Interoperable Profile Package v3.4 / v3.4.1 — теперь профили eSIM могут включать SSIM-приложение.
  • Инструменты (например, COMPRION eUICC Profile Creator) уже поддерживают генерацию профилей с SSIM.

Сравнение USIM, ISIM и SSIM

ПриложениеДокументОсновная задачаКогда используетсяСвязь с eUICC
USIMTS 31.102Аутентификация в PLMN (основная сеть)Всегда (подключение к сети)Основной профиль
ISIMTS 31.103Аутентификация в IMS (VoLTE, RCS и т.д.)Для мультимедийных услугЧасто в том же профиле
SSIMTS 31.105 (Rel-18)Slice-specific аутентификация и авторизацияДоступ к конкретным 5G-слайсамДобавляется в профиль Rel-18+

Как это работает на практике

  1. Устройство подключается к сети с помощью обычного USIM (5G-AKA).
  2. Сеть видит, что абоненту нужен определённый слайс сети.
  3. Запускается NSSAA — дополнительная аутентификация с помощью SSIM-приложения на eUICC.
  4. При успехе устройство получает доступ именно к этому слайсу с нужными QoS и изоляцией.

Это особенно важно для корпоративных сетей и IoT, где разные устройства в одной компании должны иметь разные уровни доступа и безопасности.

Актуальность на 2026 год

  • SSIM уже интегрируется в инструменты создания профилей (TCA v3.4.1).
  • Поддержка появляется в eUICC-чипах и тестовом оборудовании.
  • Полностью работает с современными eSIM-стандартами: SGP.22 для абонентских устройств (Consumer) и SGP.32 для IoT.

Аватар Неизвестно

About Алексей Шалагинов

Независимый эксперт
Запись опубликована в рубрике 5G с метками , , , , , , . Добавьте в закладки постоянную ссылку.

Оставить комментарий

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.