GlobalPlatform發(fā)布新應(yīng)用安全模式 簡化NFC應(yīng)用安全評估
12月20日,NFC標(biāo)準(zhǔn)組織全球平臺組織(GlobalPlatform)發(fā)布新的應(yīng)用安全模式——“構(gòu)成模式(Composition Model)”,以讓開發(fā)者和產(chǎn)品發(fā)行商更快更簡單的對他們的NFC非接觸應(yīng)用進(jìn)行安全評估。
全球平臺組織的“構(gòu)成模式”定義了一個簡單的方式去證明擁有SE安全元件產(chǎn)品在運行APP軟件時的安全,讓開發(fā)者更簡單的去管理他們發(fā)布的APP應(yīng)用。據(jù)移動支付網(wǎng)了解,通過該模式,應(yīng)用的安全評估可以替換成現(xiàn)有的安全評估結(jié)果,并且將測試的范圍限制在新應(yīng)用對設(shè)備的影響和SE組合上。全球平臺組織指出,合理的評估模式意味著一旦產(chǎn)品通過認(rèn)證,電信運營商和支付行業(yè)可以更簡單的重新部署其SE安全元件和APP應(yīng)用。
該模式下的一個復(fù)合產(chǎn)品將包括一個開發(fā)的平臺,如一個SE安全元件包含多個安全應(yīng)用,或者多個基礎(chǔ)應(yīng)用。手機當(dāng)中的SE安全元件可以支持多重應(yīng)用,應(yīng)用與基礎(chǔ)服務(wù)的不干擾是至關(guān)重要的,所以應(yīng)用在發(fā)布前后的安全評估也隨之重要,這也關(guān)乎開發(fā)者時間和資金的節(jié)約。
發(fā)布附加內(nèi)容還有:
1.基礎(chǔ)應(yīng)用v1.0(Basic Applications v1.0)的卡組合模式安全向?qū)В–ard Composition Model Security Guidelines):這為基礎(chǔ)應(yīng)用提供了簡單的設(shè)置指南,遵循該指南可以保護(hù)敏感應(yīng)用、其他相關(guān)應(yīng)用和SE安全元件。
2.卡組合模式v1.1(Card Composition Model v1.1),主要介紹敏感應(yīng)用和基礎(chǔ)應(yīng)用之間的關(guān)系。
3.卡組合常見問題集v1.1(Card Composition Frequently Asked Questions v1.1),為了讓行業(yè)人士第一時間使用該模式。
相關(guān)文件可在全球平臺組織官網(wǎng)進(jìn)行免費下載,下載地址如下:http://www.globalplatform.org/specificationscard.asp(RFID世界網(wǎng)編輯整理)