Les experts d’Applus ont contribué au développement du nouveau programme de certification GlobalPlatform (GP) visant à évaluer les environnements d‘exécution sécurisés (TEE) des dispositifs intelligents
Applus+ Laboratories lance un nouveau service d’évaluation de la sécurité des environnements d’exécution sécurisés dans le cadre du programme de certification de la sécurité des TEE GP récemment publié. Membre à part entière de GlobalPlatorm, Applus+ a contribué au développement de cette nouvelle méthodologie d‘évaluation de la sécurité des TEE, des attaques qui doivent être effectuées et du processus de certification à respecter.
Déjà accréditée pour l’évaluation des fonctions des TEE selon les normes GP, Applus+ enrichit à présent son offre en proposant des services d‘évaluation de la sécurité.
L‘environnement d‘exécution sécurisé (TEE)
Le TEE est un environnement d‘exécution distinct qui tourne parallèlement au système d'exploitation riche. Le TEE constitue une solution intermédiaire pour des applications exigeant un environnement sécurisé et isolé (matériel et logiciels), mais qui ont besoin à la fois d’une vitesse et d’une quantité de mémoire qu’un élément sécurisé ne peut fournir.
Pour tout prestataire de service qui gère des données sensibles, des identifiants de paiement à la gestion des droits numériques (DRM), le TEE peut améliorer la sécurité. Sur le marché du paiement mobile, il peut compléter les solutions existantes. Le TEE peut renforcer la sécurité des transactions basée sur la technologie HCE et améliorer l’expérience des utilisateurs en cas paiements au moyen d‘un élément sécurisé.
Des TEE normalisés et certifiés
La standardisation GlobalPlatform des TEE procure plusieurs avantages dans un environnement complexe, dont des connexions mobiles sécurisées. Contrairement aux solutions propriétaires des TEE, les solutions TEE normalisées garantissent de disposer du minimum pour assurer la sécurité et l‘interopérabilité de la plate-forme. Par ailleurs la normalisation contribue à la réduction des coûts et renforce la confiance de l’ensemble des intervenants. Par ailleurs, l’adoption d’un TEE normalisé est primordiale pour la mise en œuvre d’un programme de certification recourant à des évaluations de la sécurité et des fonctions par des tiers.