中文内容
 
 
 
 
 
 

    中文内容  > 新闻发布

    > 关于我们
    > 新闻发布
    > 白皮书及简要指导
    > 音频/视频
    > 行业采访



GlobalPlatform建立TEE安全评价秘书处,推动经认证的可信执行环境产

通过GlobalPlatform的TEE认证计划,评价产品执行TEE保护轮廓的情况

2015年6月23日—为了加快经认证的可信执行环境(TEE)产品的部署并推动全球范围内可互操的移动生态系统的发展,GlobalPlatform宣布,其正在组建TEE安全评价秘书处,负责TEE认证计划的管理工作。根据这项计划,TEE产品的提供商可将其产品提交给GlobalPlatform新建的秘书处,以便秘书处对这些产品是否符合GlobalPlatform的TEE保护轮廓做出独立评价。

TEE保护轮廓已经通用批准认证并列于“可信计算”类别之下。该保护轮廓不仅说明了TEE的软硬件通常需要面对的威胁,还详细描述了为了克服这些挑战而应实现的安全目标,以及TEE必须符合的安全功能要求。通过GlobalPlatform的认证计划,对于这个安全架构的符合情况做出的积极评价表明,TEE产品符合国际安全基线。借助于这项计划,服务提供商通过确保不同的联网设备拥有统一的安全水平,可自信、有效地管理风险。

TEE安全评价秘书处将履行以下四项职能:

  • 保管GlobalPlatform认证计划的文件(包括TEE保护轮廓、安全评价方法和法律框架);
  • 认可对那些达到认证计划标准的实验室;
  • 管理TEE产品供应商的评估申请并审核经认可的实验室报告;
  • 为那些达到安全评价标准的TEE产品签发证书。GlobalPlatform还将在其网站上发布经评价产品的公共清单,从而使服务提供商“一眼”便可发现经认证的产品。

      一旦最初的实验室获得认可,则TEE安全评价秘书处的首要任务就是在收到产品的三个月内,对包含软硬件的产品进行评价。TEE产品的上市速度很快,这一点已确认为移动社会的主要要求,体现了移动手持设备快速的发展周期。

GlobalPlatform的技术总监Gil Bernabeu谈到,“在GlobalPlatform开展TEE标准化活动的过程中,组建TEE安全评价秘书处自然是下一步计划。作为TEE认证计划的核心内容,安全评价方法由GlobalPlatform的成员制定完成。我们独特的技术社团代表了整个移动生态系统,包括服务提供商、芯片组制造商、原始设备制造商、移动网络运营商和安全评价实验室。正因为此,这是一种真正意义上的全球性和跨行业活动。这种中立的态度对于促进TEE安全评价流程的发展至关重要,毕竟这个流程能满足所有部门和地区的所有参与者对于联网设备安全性的要求。

“在未来12个月内,  GlobalPlatform将开始对那些已满足认证计划标准的实验室进行认可。来自五大洲的多个实验室已确认它们有意参与这个流程。一旦经认可的实验室确定下来,我们预计首批证书将在秘书处成立后大约12个月内正式颁发。接着,根据市场对快速认证流程的要求,为期三个月的评价流程将持续下去。”

如果需要了解GlobalPlatformTEE安全评价秘书处和认证计划的更多信息,可登录GlobalPlatform的网站。

除了TEE认证计划开展的TEE安全评价之外,GlobalPlatform还向应用程序、软件开发商和硬件制造商保证,TEE产品将执行GlobalPlatform的标准,并遵守其制定的TEE合规计划的要求。如需更多详情,请访问“GlobalPlatform合规计划”网页。

想要了解TEE的更多详情吗?请浏览GlobalPlatform的信息图。

* TEE是存在于移动设备主处理器内的安全区,确保敏感数据在安全的环境里得到存储、处理和保护。

---完---

如果要了解更多的媒体信息,请通过iseepr联系Rob Peryer或Andrew Murgatroyd:rob@iseepr.co.uk / andrew@iseepr.co.uk 或 + 44 (0) 1943 468007

      通过以下方式了解GlobalPlatform的最新消息: 

编者按:

GlobalPlatform是在美国和其他国家注册的商标。

有关GlobalPlatform

GlobalPlatform制定并开发技术规范,以便确保多个嵌入式应用程序在安全芯片技术上的安全部署和管理。借助于该平台组织标准化的基础架构,服务提供商仅需开发一次服务,便可在不同市场、设备和通道上使用这种服务。GlobalPlatform的安全和私密性参数可将多个提供商安全和不安全的服务动态地集中在同一设备上,从而为市场融合和创新的跨行业合作奠定了基础。

GlobalPlatform是一项国际性行业标准,针对可信的端到端安全部署和管理解决方案。这项技术在全球金融、移动/电信、政府、医疗、零售和运输等行业的广泛运用为大家降低了成本、缩短了上市时间。通过其安全芯片技术的开放遵守计划,GlobalPlatform支持应用程序部署和管理的长期可互操性和可扩展性。

作为一家非营利性、成员驱动的协会,GlobalPlatform拥有来自五大洲不同市场的代表。技术委员会和市场化任务组包括130多个成员。如果要了解有关GlobalPlatform成员的更多详情,请登录www.globalplatform.org.


If you are a media representative, analyst or conference organizer and have a query regarding GlobalPlatform, please contact iseepr:

Tel: +44 (0) 1943 468007
Email iseepr