Applus+ around the world
Close Countries Panel
Close Divisions Panel
DIVISIONES DE Applus+
División Energy & Industry
Servicios de inspección industrial y medioambiental, inspección en origen, asistencia técnica, ensayos no destructivos y servicios de selección y provisión de personal cualificado para todo tipo de industrias.
Logo RTD Logo VELOSI Logo NORCONTROL Logo Intec Logo K2
Logo Ingelog Logo JAN Logo Kiefer Logo Novotec Logo NRay
Logo PTJava Logo Skc Logo XRay Logo Qualitec
División Laboratories
Laboratorios multidisciplinaries. Ensayos e ingeniería de desarrollo de producto. Ensayos de conformidad y certificación de producto. CERTIFICACIÓN DE SISTEMAS.
Logo Applus Laboratories Logo Applus Certification
División Automotive
Servicios de inspección técnica  de vehículos y soluciones para el control de emisiones contaminantes en todo el mundo.
Logo Applus Automotive Logo Applus ITVE Logo NCT Logo Applus Bilsyn Logo K1
Logo Technologies Logo ITVs Logo Riteve
División IDIADA
Servicios de diseño, ingeniería, ensayo y homologación para el sector de la automoción internacional.
Logo Applus IDIADA
Noticias

Applus+ Laboratories lanza un nuevo servicio de Evaluaciones de Seguridad de GP TEE

22/07/2015
Los expertos de Applus+ han participado en el desarrollo del nuevo esquema de certificación de GlobalPlatform (GP) para evaluar el Trusted Execution Environment (TEE) en móviles y otros dispositivos inteligentes.
Applus+ Laboratories  lanza un nuevo servicio para evaluar la seguridad del Trusted Execution Environment bajo el esquema de certificación GP TEE security, publicado recientemente.  Como miembro de GlobalPlatform, Applus+ ha participado en el desarrollo de la metodología para evaluar la seguridad del TEE, la definición de los ataques a llevar a cabo, y el proceso de certificación a seguir.  Applus+ ya estaba acreditado para evaluar la funcionalidad del TEE bajo los estándares GP y ahora completa su portafolio con los servicios de evaluación de la seguridad.
Trusted Execution Environment
El TEE es un entorno de ejecución separado que funciona en paralelo con el sistema operativo del dispositivo móvil (Rich OS). El TEE ofrece una solución intermedia para aplicaciones que necesitan seguridad y un entorno aislado (combinando hardware y software), pero requieren de una velocidad y de una memoria que los chips seguros (Secure Element) no puede proveer.
El TEE puede mejorar la seguridad de cualquier proveedor de servicios que maneje datos sensibles, desde credenciales de pago hasta gestión de derechos digitales (DRM). En el mercado del pago por móvil, el TEE es un complemento a las dos principales soluciones existentes.  De un lado, la implementación de un TEE permite incrementar la seguridad de las transacciones basadas en el modelo de Host Card Emulation (HCE) y por otro, permite mejorar la experiencia de usuario en las soluciones de pago basadas en un chip seguro (SE).
La estandarización y la certificación del TEE
La estandarización del TEE propuesta por GlobalPlatform  ofrece múltiples beneficios en entornos complejos como las conexiones seguras por móvil.  En contraste con las soluciones TEE propietarias, las soluciones de TEE estandarizadas garantizan una base mínima de seguridad e interoperabilidad de las plataformas.  La estandarización también ayuda a reducir los costes y genera confianza en todos los actores del ecosistema. Finalmente, la adopción de TEE estandarizados es la clave para poder implementar un esquema de certificación con evaluaciones de seguridad y funcionalidad por parte de una entidad independiente. 
 
Mapa del sitio