银行卡检测中心获GP新增授权项目--安全单元(SE)检测


2016-3-28 18:21来源:移动支付网

  银行卡检测中心作为GP认证的合作会员和国内首家本土检测实验室,继2014年5月和2015年2月先后获得GP卡片检测资质和GP可信执行环境(Trusted Execution Environment,TEE)检测资质后,又于近期通过GP安全单元(Secure Element,SE)相关检测能力认证,获准开展GP “Secure Element Configuration”和“SE Contactless Extension Based on Amendment C”测试服务。

  近年来,移动支付产品经过多种形态的迭代,手机、可穿戴设备等产品逐步成为实现移动支付的主流应用承载对象,其易用性、安全性、可携带性、交互界面等方面相较传统方式有着较大优势。这些产品的金融功能都基于一个核心组件——嵌入式安全单元(embedded Secure Element,eSE),而国际组织Global Platform的 SE Configuration和GP SE Extension Configuration两种配置方案是eSE平台技术的主流实现方案,通过采用此配置方案,eSE可以较为方便安全的实现在移动支付产品中对金融应用的管理和控制。

  目前,GP SE方案已得到全球主流芯片厂商的支持,越来越多的移动终端已开始采用支持SE实现方式的安全芯片作为底层硬件支撑,为设备中运行的金融应用提供硬件支持。

  国际组织GlobalPlatform(简称GP)主要致力于研究一卡多应用技术、并确保发卡商与应用提供商多应用间彼此安全的组织,制定和维护GP系列标准。经过十几年的发展,GP标准框架已经获得了极大的丰富和扩展,由最初的卡片规范扩展为现在的卡片、终端和系统三大部分,目前GP组织正在以实现端到端(end-to-end)的生态链条为目标继续前行。

  GP组织作为支持多应用的开放性平台自90年代诞生以来一直以较快的速度发展,尤其是在近几年金融IC卡飞速发展和移动支付快速成长的特殊时期,GP平台已得到EMVCo等国际标准化组织以及VISA、MasterCard等国际支付品牌的认可,成为重要的标准和规范,随着JAVA Card的主流趋势不断凸显,GP平台也在继续扩大其影响面。

  作为开放性的多应用管理平台,GP组织面对应用的承载对象,尤其是目前使用最多的卡片、手机等应用承载体进行了功能和安全性的规定,符合GP规范的卡片或移动支付产品能够满足标准的多应用管理流程,能够通过更为简化的开发和测试流程适应多样化的商业模式,也能够为应用程序的管控提供更好的兼容性和完整性。

  此外,GP对于移动支付客户端的安全部件:安全单元(Secure Element,SE)和可信执行环境(Trusted Execution Environment,TEE)进行了规定,使得采用支持SE实现方式和TEE架构的安全芯片作为底层硬件支撑的移动终端,可以在设备中开发安全可靠的移动支付应用功能。

  GP组织为确保应用承载介质及安全部件在功能和安全性上符合GP规范要求,在全球授权了10家检测实验室,根据GP相关标准规范对卡片、终端、系统等相关产品提供认证检测服务。

  银行卡检测中心GP中国检测实验室在获得GP SE检测授权后,可对兼容GP SE架构的产品功能进行GP规范符合性检测并出具GP组织认可的检测报告,帮助国内外客户申请GP认证,提供便利的检测和培训咨询服务。

评论加载中
相关文章

月点击排行
关于本站    联系我们    版权声明    手机版
Copyright © 2011-2022 移动支付网    粤ICP备11061396号    粤公网安备 44030602000994号
深圳市宇通互联信息技术有限公司    地址:深圳市宝安区新安街道28区宝安新一代信息技术产业园C座606