TEE GP(Global Platform)安全认证方案

安全之安全(security²)博客目录导读 

TEE之GP(Global Platform)认证汇总


目录

一、安全认证介绍

二、Protection Profile介绍

三、安全认证测试套和测试工具

四、参与安全认证


一、安全认证介绍

        GlobalPlatform的安全认证计划通过独立的安全评估,确认安全组件是否符合通用标准认可的Protection Profile。它确保安全组件满足为特定服务定义的所需安全级别,使服务提供商能够自信有效地管理风险并遵守行业要求。为了帮助市场管理不同的安全需求,GlobalPlatform将该计划分为三个安全级别。每个级别表示经过安全认证的安全组件将防御的威胁和攻击的等级。它们是:

  • Basic
  • Enhanced (TEE products)
  • High (SE products)

        这个简单的框架允许在这些级别下添加未来的技术和解决方案。此外,设备制造商可以选择最合适的认证组件来满足其特定要求,同时允许服务提供商强制要求特定级别的安全,以保护设备上的数字服务。

二、Protection Profile介绍

        保护配置文件规范了:
        1、安全组件需要抵御的典型威胁
        2、为了对抗这些威胁,安全组件必须满足的安全目标
        3、为了满足这些安全目标,安全组件必须遵守的功能需求

TEE GP(Global Platform)安全认证方案_第1张图片

TEE GP(Global Platform)安全认证方案_第2张图片

 TEE GP(Global Platform)安全认证方案_第3张图片

TEE GP(Global Platform)安全认证方案_第4张图片

三、安全认证测试套和测试工具

 1、“测试套件”是指由GlobalPlatform测试文档、测试脚本和/或其他材料组成的套件,基于给定的GlobalPlatform规范和相关配置,由GlobalPlatform发布,目的是使授权用户能够开发相应的合格测试产品。

         选择SECURITY和TEE,然后SEARCH,可以看到TEE对应的安全测试套。

TEE GP(Global Platform)安全认证方案_第5张图片

2、"测试工具"是指集成测试套件的任何部分并为对拟议的符合GlobalPlatform的产品执行测试而创建、开发或生产的工具。

        选择SECURITY,然后全局SEARCH,未查询到TEE对应的安全测试工具供应商名称。

TEE GP(Global Platform)安全认证方案_第6张图片

四、参与安全认证

TEE GP(Global Platform)安全认证方案_第7张图片

 参考:

GlobalPlatform Certification - GlobalPlatform

你可能感兴趣的:(GP安全认证,GP,TEE,Global,Platform,安全认证方案,GP安全认证方案)