安全咨询与评估领域的领先专家Trusted Labs今日宣布,其已提供专业知识帮助实现了全球首项可信执行环境(Trusted Execution Environment, TEE)安全认证。
Trusted Labs曾帮助Trustonic确定其TEE产品的安全属性并开发了CSPN(1)评估体系所要求的文件证据。Trustonic的TEE证书由法国IT安全机构ANSSI(2)于2013年1月颁发。
TEE是一种针对在智能联网设备上执行敏感操作的安全执行环境,通过硬件与标准的通用操作系统隔离。TEE已被部署到一亿多台设备中,如今许多流行的智能手机都将TEE技术作为标配。
该成就是推进TEE国际公共标准认证过程中的一个里程碑。自2012年1月以来,Trusted Labs一直是GlobalPlatform设备委员会(GlobalPlatform Device Committee)中对TEE保护规范(TEE Protection Profile)的主要贡献者;该规范有望于2013年3月步入公众审查阶段。
Trusted Labs总裁Claire Loiseaux说:“我们非常骄傲能够为移动行业构建信任做出贡献。借助这第一份证书和GlobalPlatform保护规范,我们为TEE设立了评估框架。经证实的移动设备和服务安全性已经开始推行。这为保障移动设备的安全开拓了新思路。”
Trustonic首席技术官Jon Geater说:“Trustonic是全球首家获得可信执行环境安全认证的公司,这标志着行业发展进程中的重大一步,因为我们实现了智能联网设备的有保证信任。借助成熟的技术和独立保证,Trustonic巩固了其作为战略性技术提供者的地位。”
GlobalPlatform执行理事Kevin Gillick说:“近几年,GlobalPlatform一直在努力推动TEE的标准化,因为我们认识到,必须提供安全性和功能性来保障广泛的移动服务的安全。由于GlobalPlatform的合规计划能够确认TEE产品符合我们的规格,因此我们能够有力地支持 TEE行业构建其安全认证框架。我们期待着我们的成员,诸如Trusted Labs,在当前的活动中继续做出贡献,并在未来的几个月宣布更多详情。”
(1) Certification de Sécurité de Premier Niveau(一级安全认证)。
(2) Agence Nationale de