SoC'de BSI sertifikası 3S - cep telefonu e-SIM'i için ilk adım

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Alman Federal Bilgi Güvenliği Ofisi (BSI), Ortak Kriterlere (ISO/IEC 3) göre "Çip Üzerinde Sistemde Güvenli Alt Sistem (SoC'de 15408S) Koruma Profili"ni onayladı. BSI-CC-PP-0117 sertifika tanımlayıcısı ile akıllı telefonlar gibi mobil cihazların bir güvenlik platformu vardır - örneğin e-SIM için.

Koruma profili, Avrupa endüstri derneği EUROSMART'ta düzenlenen çip üreticileri ve test merkezleri tarafından geliştirilmiştir: Brightsight, Deutsche Telekom Security, Giesecke+Devrient, Infineon, Internet of Trust, JTSec, NXP, Qualcomm, Samsung, STMicroelectronics, Synopsys, Thales, Tiempo-Secure, TrustCB, TÜViT, Winbond ve Xilinx.

Çip Üzerinde Sistemde Güvenli Alt Sistem

Bir alt sistem (Yonga Üzerinde Sistemde Güvenli Alt Sistem) olarak daha büyük IC'lere entegre edilmiş güvenli çip platformları için gereksinimleri belirtir. Böyle bir çip platformunun üreticisi artık bu koruma profiline göre ürün sertifikasyonu için BSI'ya başvurabilir. PP-0117, güvenli çip platformları için fiili standart olarak kurulan BSI-CC-PP-0084-2014 koruma profilini oluşturur ve genişletir.

Güvenli bir platform olarak mobil cihazlar

PP-0117'nin geliştirilmesiyle endüstri, giderek daha fazla işlevi tek bir çipte (bir çip üzerinde sistem) yoğunlaştırma eğilimini takip ediyor. Güvenlik unsurları şimdiye kadar çoğunlukla bireysel akıllı kart çipleri (SIM kartlar gibi) olarak uygulanmış olsa da, gelecekte örneğin akıllı telefonlarda yerleşik olanlar gibi daha büyük çiplerin ayrılmaz bir parçası olacaklar.

PP-0117'ye göre sertifikalı bir güvenlik unsuruyla donatılmış akıllı telefonlar, akıllı saatler veya tabletler gibi mobil uç cihazlar, çok çeşitli güvenlik uygulamaları için güvenli bir yürütme platformuna sahiptir. Bunlar, örneğin eSIM, eID, biletleme veya kimlik doğrulamayı içerir.

BSI.Bund.de'de daha fazlası

 


Federal Bilgi Güvenliği Ofisi (BSI) hakkında

Federal Bilgi Güvenliği Ofisi (BSI), federal siber güvenlik yetkilisidir ve Almanya'da güvenli sayısallaştırma tasarımcısıdır. Görev beyanı: Federal siber güvenlik otoritesi olarak BSI, devlet, iş dünyası ve toplum için önleme, tespit ve müdahale yoluyla dijitalleştirmede bilgi güvenliği tasarlar.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku