中文

AI 代理的可信身份:利用面向电信的 eSIM 基础设施

密码学与安全 2025-04-24 v1 网络与互联网体系结构

摘要

autonomous AI agents 在企业和工业环境中的兴起带来了一个关键挑战:如何在分布式系统中安全地分配、验证和管理其身份。基于 API 密钥、证书或应用层凭证的现有身份框架缺乏基础设施级信任、生命周期控制和互操作性,难以管理在敏感环境中独立运行的代理。本文提出一种概念架构,利用面向电信的 eSIM 基础设施,具体而言是由移动网络运营商(MNO)托管的基础设施,作为 AI 代理的根信任源。我们不将 SIM 凭证嵌入硬件设备,而是设想一种模型,即电信商托管安全的、经过认证的硬件模块(eUICC 或 HSM),存储和管理代理专用的 eSIM 配置。代理通过加密 API 或身份网关进行远程认证,从而实现对企业网络和服务的可扩展、可审计的访问。我们探讨了诸多应用场景,包括企业自动化代理的 onboarding、保障 AI 驱动的金融系统安全,以及促进代理之间通信的信任。我们指出了 GSMA 和 3GPP 标准的当前局限,尤其是其对设备的中心化假设,并提出扩展以支持非物理、基于软件的代理 within trusted execution environments。本文旨在作为概念框架,以开启关于标准化、安全架构以及电信基础设施在不断演变的代理经济中所扮演角色的讨论。

关键词

引用

@article{arxiv.2504.16108,
  title  = {Trusted Identities for AI Agents: Leveraging Telco-Hosted eSIM Infrastructure},
  author = {Sebastian Barros},
  journal= {arXiv preprint arXiv:2504.16108},
  year   = {2025}
}

备注

25 pages, 1 diagram, 2 tables