Applus+ Laboratories evalúa el nuevo Perfil de Protección GlobalPlatform Secure Element

15/11/2021

    Este nuevo Perfil de Protección (PP) amplía las opciones de las empresas que desarrollan plataformas multipropósito para Elementos Seguros (Secure Elements – SE). El GlobalPlatform SE PP ofrece una alternativa completa para realizar evaluaciones Common Criteria conformes con Java Card y GlobalPlatform.

    Applus+ Laboratories ha evaluado el nuevo Perfil de Protección desarrollado por GlobalPlatform para plataformas de Secure Elements. Este nuevo PP ha sido certificado por el Centro Criptológico Nacional (CCN) para su uso como PP oficial en certificaciones Common Criteria y está disponible para los desarrolladores de plataformas de SE.  

    Aunque se trata de una tecnología ya consolida, este nuevo PP amplía las opciones de los desarrolladores a la hora de sacar nuevos productos ya que engloba las diferentes especificaciones requeridas por Java Card y por GlobalPlatform. Hasta ahora no había ningún PP que incluyera las funcionalidades de GlobalPlatform, así que la definición de la seguridad para diversas configuraciones y ‘amendments’ recaía sobre el propio desarrollador al preparar su Security Target. El nuevo PP garantiza la estandarización y define el alcance mínimo, lo que permite comparar dos evaluaciones de producto con requisitos de Card Content Management. 

    El GlobalPlatform SE PP proporciona funcionalidades claves para el Card Content Managment. El framework de GlobalPlatform implementa las fucionalidades de las especificaciones GlobalPlatform y, opcionalmente, algunas de las ‘amendments’ como la A, B, C, D, E, F, G, H e I. Una de las ventajas de este PP es su modularidad, ya que todas las ‘amendments’ y sus objetivos están definidos de forma independiente.     

    “Como laboratorio de seguridad, contamos con un conocimiento profundo en conformidad de plataformas SE. Con la evaluación de este nuevo PP, Applus+ Laboratories demuestra su conocimiento sobre la tecnología Java Card, y su responsabilidad a la hora de impulsar la estandarización de los requisitos CC, para una definición más simple de la seguridad del producto. Estamos contentos de poder apoyar la industria, facilitando opciones de evaluación que ayudan a acelerar la certificación y el time-to-market del producto” ha indicado Josepmaria Roca, director de los laboratorios de ciberseguridad e interoperabilidad, de Applus+ Laboratories. 
     

    Applus+ utiliza cookies propias y de terceros para fines analíticos y para mostrarte publicidad personalizada en base a un perfil elaborado a partir de tus hábitos de navegación (por ejemplo, páginas visitadas). Puedes aceptar todas las cookies pulsando el botón “Aceptar” o configurarlas o rechazar su uso. Para más información, consulta nuestra Política de Cookies. ​

    Panel de configuración de cookies