Experten von Applus+ haben an der Entwicklung des neuen GlobalPlatform (GP) Zertifizierungssystems zur Evaluierung von Trusted Execution Environments (TEE) in Smart Devices teilgenommen.
Applus+ Laboratories bietet einen neuen Service an, um die Sicherheit von Trusted Execution Environment nach den kürzlich veröffentlichten GP TEE security certification scheme zu evaluieren. Als Vollmitglied von GlobalPlatform war Applus+ an der Entwicklung dieser neuen Evaluierungsmethodik für TEE-Sicherheit, der durchzuführenden Angriffe sowie des zu befolgenden Zertifizierungsprozesses beteiligt.
Applus+ war schon zur Evaluierung der TEE-Funktionalität nach GP-Standards akkreditiert und vervollständigt nun sein Portfolio mit der TEE-Sicherheitsevaluierung.
Trusted Execution Environment
TEE ist eine separate Ausführungsumgebung, die parallel zum Smartphone-Betriebssystem (Rich OS) läuft. TEE bietet einen Mittelweg für Applikationen, die eine sichere und isolierte Umgebung (durch eine Hardware-Software-Kombination) erfordern, aber auch Geschwindigkeit und Speicher benötigen, welche von einem Secure Element (SE) nicht erbracht werden können.
TEE kann die Sicherheit jedes Serviceanbieters erhöhen, der sensible Daten verwaltet, von Zahlungsinformationen bis hin zur digitalen Rechteverwaltung. Auf dem mobilen Zahlungsmarkt kann TEE vorhandene Lösungen komplementieren. Es kann die Sicherheit von HCE-basiertenTransaktionen erhöhen und das Benutzererlebnis bei SE-basierten Zahlungen verbessern.
Standardisierte und zertifizierte TEE
Die GlobalPlatform TEE-Standardisierung bietet vielfältige Vorteile in einem komplexen Umfeld, wie beispielsweise sichere Mobilverbindungen. Im Gegensatz zu herstellereigenen TEE-Lösungen, garantieren standardisierte TEE-Lösungen ein Minimum an Plattformsicherheit und Interoperabilität. Zudem hilft die Standardisierung, die Kosten zu senken und bildet Vertrauen bei allen im Marktumfeld beteiligten Akteuren. Die Übernahme der standardisierten TEE ist darüber hinaus der Schlüssel zur Implementierung eines Zertifizierungssystems, in dem Sicherheitslösungen und Funktionalitätsevaluierung durch Drittanbieter erbracht werden.