2020年SIM车钥匙业务白皮书.pdf
SIM 车钥匙业务白皮书 ( 2020 年) 中国移动研究院 中国移动互联网公司 前 言 随着车辆智能化、网联化的深入,以便捷生活为核心目标驱动, 数字车钥匙应运而生。我国作为汽车保有量和新增量大国,数字车钥 匙市场前景广阔,数字车钥匙是将数字钥匙存放在手机终端中,通过 智能手机模拟汽车钥匙,从而取代传统的实体车钥匙。数字车钥匙不 但具备便携性、炫酷的用户体验,还具备易分享、低成本、多商业应 用场景的优势,已逐渐成为众多车企的发力方向。目前,许多车企厂 商都在对数字车钥匙业务进行积极尝试,市场呈 现多元化发展趋势。 中国移动数字车钥匙整体解决方案,采用手机终端中的 SIM 卡作 为数字钥匙的安全存储介质,通过 NFC、蓝牙等短距离通信技术实现 离线状态下车辆和手机两端的通信认证,完成汽车控制操作。该方案 继承了 SIM 卡的优点,不仅具有硬件级安全能力,可以为数字车钥匙 全生命周期的安全提供服务支撑;还具有良好的终端普适性和互通 性,缩短了车厂与多家手机厂商的适配调测周期,支持跨手机系统平 台和品牌的车钥匙分享,降低了车钥匙分享和换机迁移门槛,真正推 动数字车钥匙快速应用落地和普及,为车联网快速、安全的演进奠定 基础。 中国移动 研究院 SIM 车钥匙 业务 白皮书 ( 2020) 1 目 录 1 数字车钥匙概述 . 2 1.1 数字车钥匙前景及应用场景 . 2 1.2 数字车钥匙发展现状 . 3 2 中国移动 SIM 车钥匙解决方案 . 2 2.1 超级 SIM 卡 . 2 2.2 基于超级 SIM 卡的数字车钥匙方案 . 4 3 业务流程 . 2 3.1 钥匙开通 . 2 3.2 钥匙配对 . 2 3.3 钥匙使用 . 5 3.4 钥匙分享 . 5 3.5 钥匙撤销和删除 . 5 4 总结及展望 . 4 缩略语列表 . 12 中国移动 研究院 SIM 车钥匙 业务 白皮书 ( 2020) 2 1 数字车钥匙概述 1.1 数字车钥匙前景及应用场景 我国属于汽车产销大国,汽车市 场规模庞大,截至 2019 年底汽车保 有量约达 2.6 亿辆,同比增加 2122 万辆,汽车年产销量持续增长。数字 车钥匙潜在用户群数量庞大,市场前 景广阔。相比于传统实体车钥匙,数 字车钥匙不但为车主提供了更便携、 炫酷的出行体验和更方便、快捷的分 享体验,而且具备低成本等优势,已 逐渐成为全球车企巨头的发力方向。 数 字车钥匙是将实体车钥匙虚 拟成数字身份,实现汽车和合法用户 互相认证的有效依据。仅持有数字车 钥匙的用户才可以实现车辆控制操 作,如解锁、发动车辆、打开车辆后 备箱等。如今,数字车钥匙通常存放 在手机终端中,借助手机 APP 向用户 提供可视化操作界面。数字车钥匙区 别于实体钥匙的特点为其带来了丰 富的 商业应用想象,未来,数字钥匙 有可能会完全改变人们使用汽车的 习惯 。 表 1 数字车钥匙的特点比较 实体车钥匙 数字车钥匙 用户体验 需携带实体钥匙 便携 远程分享 不支持 支持 成本 较高 低 功能 解锁、闭锁、启动车辆、 开 启后备箱 解锁、闭锁、启动车辆、 开启后备箱 权限控制 不支持 支持 应用场景 单一场景 多应用场景 具体来说,数字车钥匙业务有以 下典型应用场景: 自用场景:车主使用手机实 现解锁、闭锁、启动汽车引擎等功能 。 分享场景:车主通过车钥匙 APP 将钥匙远程分享给亲友,车主可 以对亲友设置不同的车辆控制权限, 例如使用车辆的有效时间、是否具备 打开后备箱的权限等。 临时授权场景:当汽车占用 他人车位需要挪车,而车主不在现 场,车主可以通过车钥匙 APP 将钥匙 中国移动 研究院 SIM 车钥匙 业务 白皮书 ( 2020) 3 临时分享给需要的人,或者当车主饮 酒不适宜驾车时,车主可将车辆位 置 和车钥匙临时分享给代驾。 租用场景:用户从租赁公司 租借汽车获得数字车钥匙。 共享场景:用户扫码汽车, 连接汽车共享平台远程获得相应汽 车车钥匙。 车队管理场景:车队管理人 员通过车钥匙 APP远程向驾驶员分发 车钥匙。 1.2 数字车钥匙发展现状 目前,数字车钥匙业务正处于探 索阶段,各大车企厂商都在进行积极 尝试,或是采用私有方案,或是采用 手机厂商或数字车钥匙服务提供商 提出的解决方案,市场呈现多元化发 展趋势。为更好的推进数字车钥匙发 展,促进车钥匙的互联互通,全球车 联网联盟( CCC)今年发布了基于 NFC 通信技术的数字车 钥匙标准。国内车 企联合手机终端厂商等合作伙伴成 立智慧车联产业生态联盟( ICCE)并 发布数字车钥匙系统规范。同期中国 通信标准化协会( CCSA)提出的基于 移动互联网的虚拟车钥匙系列规范 也正在编制讨论中。 在汽车行业内,按照手机终端和 车辆通信方式的不同,数字车钥匙主 要有蓝牙、移动网络和 NFC 三种连接 方式。由于车辆可能处于无移动网络 或者网络较差的环境(如地下停车 场、隧道等),移动网络通信方式相 比蓝牙、 NFC 通信方式在及时性、可 靠性方面存在一定劣势,因此移动网 络连接解锁车门方式一般作为附加 功能,不用于车主日常解锁车辆 。 按照数字车钥匙在手机终端中 存放位置的不同,现有车钥匙实现方 案还可以分为软件方案和硬件方案 两类。前者是将数字车钥匙存放在手 机 APP 中,后者是将数字车钥匙存放 在硬件安全单元中,如 eSE、 SIM 卡、 智能卡等。从数字车钥匙存储和访问 的安全性角度考虑,现有国际和国内 规范均建议采用硬件安全单元保障 数字车钥匙的安全。在硬件方案中以 eSE 为安全载体的数字车钥匙方案是 现在较常见的一种形式,目前已有车 企联合手机终端厂商率先在部分品 牌手机中支持数字车钥匙功能。 中国移动 研究院 SIM 车钥匙 业务 白皮书 ( 2020) 2 2 中国移动 SIM 车钥匙解决方案 2.1 超级 SIM 卡 超级 SIM卡是中国移动最新一代 的 SIM 卡产品,在安全能力和机卡接 口上全面升级,对各类密码算法性能 进行了全面提升,通过空间开放和多 应用安全隔离将 SIM 卡能力对外开 放。超级 SIM 卡具备以下特点: 普适性:严格遵循 3GPP、 GP 等国际标准,能够适配任何品牌型号 的移动终端。将超级 SIM 卡作为数字 车钥匙存放介质,能够适配不同品牌 的手机终端。 高安全性:超级 SIM 卡芯片 通过 EAL4+和 EMVCo 安全认证 (或通 过银联芯片卡集成电路安全测试 ), 通过国密二级以上(含)认证。 支持 包括国密算法在内的各类密码算法, 可为数字车钥匙提 供安全运行环境 及高效的数据加解密、签名验签等密 码服务。 支持 NFC 通信:超级 SIM 卡 支持 SWP 协议,支持卡模拟模式和读 卡器模式,能够实现近场通信相关业 务。可与移动终端协同实现刷卡操 作,为用户提供基于非接触感应的线 下应用场景。 灵活的卡应用管理:车企可 通过运营商 TSM平台动态下载车钥匙 Applet,并基于国际标准的 SIM 卡多 应用管理架构,对卡内数字车钥匙 Applet 和个人化数据实现全生命周 期的管理。 图 1 超级 SIM 卡特点 中国移动 研究院 SIM 车钥匙 业务 白皮书 ( 2020) 4 2.2 基于超级 SIM 卡的数字车钥匙 方案 中国移动数字车钥匙解决方案 采用超级 SIM卡作为车钥匙的安全载 体,通过 NFC、蓝牙等近距离通信技 术实现离线状态下汽车和手机两端 的通信认证,以及完成汽车控制操 作。方案涉及以下逻辑实体 : 图 2 基于超级 SIM 卡的数字车钥匙方案 1) 手机:为车钥匙 APP 的载体, 向车主提供车钥匙业务可视化操作 界面。 2) 运营商 TSM 平台:为车企提 供车钥匙 Applet 下载服务。车钥匙 APP 从运营商 TSM 平台获取车钥匙 Applet, 通过手机原生的机卡接口 将 其部署至超级 SIM 卡。 对于 未开放 机 卡接口 的 手机 终端 , 可采用 BIP 通道 完成 运营商 TSM 平台、车钥匙 APP 和 卡之间的 数据 通讯 。 BIP 协议是无关 手机终端操作系统的数据传输协议, 能够建立基于 IP 的数据传输链路, 实现卡内车钥匙 Applet 的可靠、高 速下载和更新,以及卡应用数据的个 人化。 3) 车企业务平台:连接车钥匙 APP 和汽车,处理各类车钥匙业务, 如车钥匙的开通、分享、删除等。 4) 超级 SIM 卡:存储车钥匙信 息,支持 SWP 接口和多种密码算法, 借助手机与汽车进行数据 交互 。 对 于 未 开放 NFC 能力 的 手机 终端 , 可 采用 NFC 全卡产品替代超级 SIM 卡。 NFC 全卡是将无线射频模块嵌入 SIM 卡 中,使 SIM 卡具有射频通信功能,无 需借助手机终端就可以和汽车中的 NFC 通信 模块直接进行非接触式数据 交换。 中国移动 研究院 SIM 车钥匙 业务 白皮书 ( 2020) 2 5) 汽车:配备 NFC、蓝牙等通信 模块,用于与手机终端中 SIM卡通信, 读取卡中车钥匙信息以解锁车门和 启动汽车。 3 业务流程 3.1 钥匙开通 用户购车后,下载车钥匙 APP 并 申请开通车钥匙业务,车企业务平台 将数字车钥匙 Applet 和认证信息等 个人化数据通过 TSM平台写入 SIM卡 内,同时,将认证信息发送 给车侧进 行存储。 运营商 TSM平台可为车企提供两 种卡应用部署方式:简单部署和委托 部署。车企可以根据需求进行选择。 1) 简单部署即车企委托运营商 TSM 平台,将数字车钥匙应用和认证 信息通过运营商 TSM 平台安全写入 SIM 卡内,该过程中认证信息以密文 形式传输、下发到卡内,保证了敏感 数据的保密性和安全性。 2) 委托部署一般适用于车企希 望自行实现卡应用及数据的运营管 理的情况,运营商 TSM 平台可协助车 企构建一条自营平台与 SIM卡间的安 全通道,并通过此通道实现数字车钥 匙应用和认证信息的写入和管理。 运营商 T S M 车企平台 1 . 车钥匙 A p p l e t 、 车辆认证信息 3 . 车钥匙 A p p l e t 、 车辆认证信息 SI M 卡 运营商 T S M 车企平台2 . 安全域初始密钥 、 权限 t o ke n S I M 卡 2 . 建立 安全通道 3 . 建立 安全通道 4 . 车钥匙 A p p l e t 、 车辆认证信息 简单部署模式 委托部署模式 1 . 权限 t o ke n 申请 图 3 SIM 卡内应用和车辆认证信息的两种部署模式 3.2 钥匙配对 用户在手机 APP中输入身份密码 启动 SIM 卡和车辆配对流程。车辆和 手机终端首先使用预置的认证信息 对通信方的身份进行确认,然后通信 双方建立通信安全通道。随后 SIM 卡 内的数字车钥匙应用生成数字车钥 匙公私钥对,并通过安全通道将车钥 匙公钥发送给车辆。最后,车辆存储 中国移动 研究院 SIM 车钥匙 业务 白皮书 ( 2020) 5 用户公钥,完成钥匙配对。 通常每辆汽车仅与一张 SIM卡完 成配对,该 SIM 卡的用户即被视为车 主,除非在车主删除自己的车钥匙, 否则车辆拒绝接收新的车主钥匙。 3.3 钥匙使用 车主或被车主授权的用户可以 使用手机靠近车辆特定位置(如后视 镜或门把手),近距离解锁汽车车门。 开锁过程中,手机将车钥匙信息(包 含车主签名、权限信息等)发送给车 辆,车辆使用车内绑定的车主公钥对 签名进行验证,验证通过后,车辆打 开门锁。进入车辆后将手机放置在指 定区域,执行启动车辆操作,通过同 样的签名验签机制,即可发动汽车。 手机与车辆间通信安全通道的 建立基于密钥协商算法,采用一次一 密的方式,保障数据传输的安全性。 3.4 钥匙分享 当汽车完成车钥匙配对后,车主 可以通过手机中车钥匙 APP主动将钥 匙 分享给其他用户(如借用场景、临 时授权场景、车队管理场景),其他 用户也可以通过车钥匙 APP向车主发 送车钥匙授权申请(如租用、共享场 景)。车钥匙分享支持面对面分享和 远程分享两种方式。前者基于 NFC 通 信技术,车主可实现离线钥匙分享; 后者基于无线网络,通过车钥匙 APP 实现车钥匙下载分享。 钥匙分享时,具体的授权流程 是:车主首先通过手机中数字车钥匙 APP 设置用户的汽车使用权限,如车 钥匙有效时间、有效使用次数、是否 能开启车辆或后备箱等,被授权方根 据权限信息生成自己的数字车钥匙, 然后向车主申请授权确认。最后,车 主使用在配 对过程中 SIM卡内生成的 车钥匙私钥进行签名授权。被授权方 可使用手机接触车主手机,通过 NFC 通信将分享的钥匙存储在 SIM 卡中, 也可以通过数字车钥匙 APP将分享的 钥匙下载到 SIM 卡内。随后,即可使 用该车钥匙开启汽车。 3.5 钥匙撤销和删除 车主可以通过车钥匙 APP对分享 的车钥匙进行查看和撤销。当车主撤 销分享给某亲友的钥匙时,车企平台 将通知车辆和对应的授权用户删除 车钥匙的授权信息。车主还可以删除 自己的钥匙,这时车企平台将通知相 应车辆和所有的被授权用户删除钥 匙的相关信息。 中国移动 研究院 SIM 车钥匙 业务 白皮书 ( 2020) 4 图 4 SIM 车钥匙总体业务流程 4 总结及展望 中国移动 SIM车钥匙解决方案根 据用户手机终端不同的环境提出了 两种实现框架:对于大部分安卓手 机,采用“系统机卡通道 +超级 SIM 卡”模式;针对部分手机不支持机卡 接口或者 NFC能力未向 SIM卡开放的 情况,可采用“ BIP 通道 +NFC 全卡” 模式。相较于 eSE 车钥匙方案, SIM 车钥匙方案具备两方面优势。一方面 对于车企, SIM 卡标准化程度高,具 备良好的终端普适性,三家运营商可 全面覆盖所有汽车用户,缩短了车厂 与多家手机厂商的适配调测周期。另 一方面对于汽车用户, SIM 方案具备 更好的终端互通性,支持跨手机系统 平 台和品牌的车钥匙分享,降低了车 钥匙分享和换机迁移门槛。 为了使车主获得更加完善、全面 的数字化生活体验,中国移动已经开 始着手研究基于 SIM卡的无感知车钥 匙进入和启动功能,即车辆能精准判 断钥匙位置,车主无需从包里拿出手 机,走近汽车时车辆自动解锁,进入 汽车后按下操作面板按钮便可启动 车辆。为了推进基于 SIM 卡的数字车 钥匙落地普及,助力车联网快速、安 全地向前发展,本白皮书向产业链发 起倡议:中国移动欢迎各大车企围绕 SIM 卡积极展开数字车钥匙产业合 作;希望和产业链各方一同积极探索 优化 SIM 车钥匙业务,提升安全性及 用户体验 ;同时,倡议产业链共同建 中国移动 研究院 SIM 车钥匙 业务 白皮书 ( 2020) 11 立基于 SIM卡的跨运营商车钥匙技术 标准,以确保数字车钥匙能覆盖所有 的汽车用户。 中国移动有信心与产业链合作 伙伴携手推进车钥匙业务全面普及, 共同促进车联网市场蓬勃发展。 12 缩略语列表 缩略语 英文全名 中文解释 BIP Bearer Independent Protocol 承载独立协议 eSE Embedded Secure Element 内置安全模块 EAL Evaluation Assurance Level 评估保证级别 NFC Near-Field Connection 近场通信 TSM Trusted Service Management 可信服务管理 SIM Subscriber Identity Module 用户识别卡 SWP Single Wire Protocol 单线协议