GlobalPlatform發(fā)布新應(yīng)用安全模式 簡(jiǎn)化NFC應(yīng)用安全評(píng)估
12月20日,NFC標(biāo)準(zhǔn)組織全球平臺(tái)組織(GlobalPlatform)發(fā)布新的應(yīng)用安全模式——“構(gòu)成模式(Composition Model)”,以讓開發(fā)者和產(chǎn)品發(fā)行商更快更簡(jiǎn)單的對(duì)他們的NFC非接觸應(yīng)用進(jìn)行安全評(píng)估。
全球平臺(tái)組織的“構(gòu)成模式”定義了一個(gè)簡(jiǎn)單的方式去證明擁有SE安全元件產(chǎn)品在運(yùn)行APP軟件時(shí)的安全,讓開發(fā)者更簡(jiǎn)單的去管理他們發(fā)布的APP應(yīng)用。據(jù)移動(dòng)支付網(wǎng)了解,通過該模式,應(yīng)用的安全評(píng)估可以替換成現(xiàn)有的安全評(píng)估結(jié)果,并且將測(cè)試的范圍限制在新應(yīng)用對(duì)設(shè)備的影響和SE組合上。全球平臺(tái)組織指出,合理的評(píng)估模式意味著一旦產(chǎn)品通過認(rèn)證,電信運(yùn)營(yíng)商和支付行業(yè)可以更簡(jiǎn)單的重新部署其SE安全元件和APP應(yīng)用。
該模式下的一個(gè)復(fù)合產(chǎn)品將包括一個(gè)開發(fā)的平臺(tái),如一個(gè)SE安全元件包含多個(gè)安全應(yīng)用,或者多個(gè)基礎(chǔ)應(yīng)用。手機(jī)當(dāng)中的SE安全元件可以支持多重應(yīng)用,應(yīng)用與基礎(chǔ)服務(wù)的不干擾是至關(guān)重要的,所以應(yīng)用在發(fā)布前后的安全評(píng)估也隨之重要,這也關(guān)乎開發(fā)者時(shí)間和資金的節(jié)約。
發(fā)布附加內(nèi)容還有:
1.基礎(chǔ)應(yīng)用v1.0(Basic Applications v1.0)的卡組合模式安全向?qū)В–ard Composition Model Security Guidelines):這為基礎(chǔ)應(yīng)用提供了簡(jiǎn)單的設(shè)置指南,遵循該指南可以保護(hù)敏感應(yīng)用、其他相關(guān)應(yīng)用和SE安全元件。
2.卡組合模式v1.1(Card Composition Model v1.1),主要介紹敏感應(yīng)用和基礎(chǔ)應(yīng)用之間的關(guān)系。
3.卡組合常見問題集v1.1(Card Composition Frequently Asked Questions v1.1),為了讓行業(yè)人士第一時(shí)間使用該模式。
相關(guān)文件可在全球平臺(tái)組織官網(wǎng)進(jìn)行免費(fèi)下載,下載地址如下:http://www.globalplatform.org/specificationscard.asp(RFID世界網(wǎng)編輯整理)


