Безопасный элемент
Безопасный элемент (SE) — это безопасная операционная система (ОС) в защищенном от несанкционированного доступа процессорном чипе или защищенном компоненте. Он может защитить активы (корень доверия, конфиденциальные данные, ключи, сертификаты, приложения) от программных и аппаратных атак высокого уровня. Приложения, обрабатывающие эти конфиденциальные данные в SE, изолированы и поэтому работают в контролируемой среде, на которую не влияет программное обеспечение (включая возможные вредоносные программы), обнаруженное в других частях ОС. [1] [2]
Аппаратное и встроенное программное обеспечение соответствует требованиям Профиля защиты платформы ИС безопасности [PP 0084], включая устойчивость к описанным в нем сценариям физического вмешательства. [3] В период с 2010 по 2021 год было произведено и отгружено более 96 миллиардов элементов безопасности. [4]
SE существуют в различных форм-факторах, таких как смарт-карты , UICC или смарт- карты microSD . [5] или встроены, или интегрированы как части более крупных устройств. [6] [7] SE представляют собой эволюцию чипов более ранних смарт-карт, которые были адаптированы для удовлетворения потребностей многочисленных случаев использования, таких как смартфоны , планшеты , телевизионные приставки, носимые устройства , подключенные автомобили и другие Интернета вещей (IoT) устройства . . Эта технология широко используется такими технологическими фирмами, как Oracle , [8] Яблоко [9] и Самсунг . [10]
SE обеспечивают безопасную изоляцию, хранение и обработку приложений (называемых апплетами ), которые они размещают, будучи изолированными от внешнего мира (например, мощной операционной системы и процессора приложений, встроенных в смартфон ) и от других приложений, работающих на SE. Java Card и MULTOS — наиболее распространенные стандартизированные многофункциональные операционные системы, которые в настоящее время используются для разработки приложений, работающих на SE. [8]
С 1999 года GlobalPlatform является органом, ответственным за стандартизацию технологий элементов безопасности для поддержки динамической модели управления приложениями в многосторонней модели. GlobalPlatform также запускает программы сертификации функциональности и безопасности для элементов безопасности и размещает список продуктов, сертифицированных по функциональности и безопасности. Технология GlobalPlatform также встроена в другие стандарты, такие как ETSI SCP (теперь SET), начиная с версии 7. [11] Был выпущен профиль защиты элемента безопасности с общими критериями для уровня EAL4+ с расширением ALC_DVS.2 и AVA_VAN.5 для стандартизации функций безопасности элемента безопасности на всех рынках. [12]
Ссылки
[ редактировать ]- ^ Бертран, Камбу. «Усиление элементов безопасности — технологии и архитектура» (PDF) . Университет Северной Аризоны .
- ^ «Что такое элемент безопасности?» . Касперский .
- ^ «Профиль защиты платформы IC безопасности с пакетами расширения» (PDF) . Общие критерии .
- ^ «Мировой рынок защищенных элементов подтверждает свою устойчивость в 2021 году» . Евросмарт.
- ^ Ли, Николь (6 июня 2013 г.). «SD Association добавляет безопасную поддержку NFC на свои карты памяти SmartSD» . Engadget .
- ^ Мехта, Тушар (4 апреля 2022 г.). «Что такое интегрированная SIM-карта (iSIM)? Чем она лучше eSIM?» . Цифровые тенденции .
- ^ Пейдж, Карли (5 октября 2021 г.). «Новый аппаратный ключ Yubico оснащен сканером отпечатков пальцев для входа в систему без пароля» . ТехКранч .
- ^ Jump up to: а б «Открытая платформа приложений для элементов безопасности» (PDF) . Оракул .
- ^ «Как Apple Pay защищает покупки пользователей» . Яблоко .
- ^ «Samsung повышает уровень защиты данных на мобильных устройствах с помощью нового чипа безопасности» . Samsung . 26 мая 2020 г.
- ^ «Смарт-карты; структура удаленного APDU для приложений на базе UICC (выпуск 12)» (PDF) . ЕТСИ .
- ^ «Профиль защиты безопасных элементов технологии GlobalPlatform, версия 1.0» (PDF) . Общие критерии .