Applus+ Laboratories lance un nouveau service d'évaluation de la sécurité des environnements d´exécution sécurisés GlobalPlatform

23/07/2015
    Les experts d’Applus ont contribué au développement du nouveau programme de certification GlobalPlatform (GP) visant à évaluer les environnements d‘exécution sécurisés (TEE) des dispositifs intelligents
    Applus+ Laboratories lance un nouveau service d’évaluation de la sécurité des environnements d’exécution sécurisés dans le cadre du programme de certification de la sécurité des TEE GP récemment publié. Membre à part entière de GlobalPlatorm, Applus+ a contribué au développement de cette nouvelle méthodologie d‘évaluation de la sécurité des TEE, des attaques qui doivent être effectuées et du processus de certification à respecter.
    Déjà accréditée pour l’évaluation des fonctions des TEE selon les normes GP, Applus+ enrichit à présent son offre en proposant des services d‘évaluation de la sécurité.
    L‘environnement d‘exécution sécurisé (TEE)
    Le TEE est un environnement d‘exécution distinct qui tourne parallèlement au système d'exploitation riche. Le TEE constitue une solution intermédiaire pour des applications exigeant un environnement sécurisé et isolé (matériel et logiciels), mais qui ont besoin à la fois d’une vitesse et d’une quantité de mémoire qu’un élément sécurisé ne peut fournir.
    Pour tout prestataire de service qui gère des données sensibles, des identifiants de paiement à la gestion des droits numériques (DRM), le TEE peut améliorer la sécurité.  Sur le marché du paiement mobile, il peut compléter les solutions existantes. Le TEE peut renforcer la sécurité des transactions basée sur la technologie HCE et améliorer l’expérience des utilisateurs en cas paiements au moyen d‘un élément sécurisé.
    Des TEE normalisés et certifiés
    La standardisation GlobalPlatform des TEE procure plusieurs avantages dans un environnement complexe, dont des connexions mobiles sécurisées. Contrairement aux solutions propriétaires des TEE, les solutions TEE normalisées garantissent de disposer du minimum pour assurer la sécurité et l‘interopérabilité de la plate-forme. Par ailleurs la normalisation contribue à la réduction des coûts et renforce la confiance de l’ensemble des intervenants. Par ailleurs, l’adoption d’un TEE normalisé est primordiale pour la mise en œuvre d’un programme de certification recourant à des évaluations de la sécurité et des fonctions par des tiers.

    Applus+ utilise des cookies propres et de tiers à des fins d’analyse, et afin de vous montrer de la publicité personnalisée en fonction d’un profil élaboré à partir de vos habitudes de navigation (par exemple, les pages que vous avez visitées). Vous pouvez accepter tous les cookies en appuyant sur le bouton "Accepter" ou configurer ou refuser leur utilisation. Consultez notre Politique de cookies pour plus d'informations.

     

     

    Panneau de configuration de cookies