发布日期:2015-03-06
银行卡检测中心GlobalPlatform(GP)中国检测实验室继2014年5月获得GP卡片检测资质后,又于近期通过GP可信执行环境(Trusted Execution Environment,TEE)检测能力认证,获准开展GP TEE测试服务。
近年来,伴随着移动支付在全球的快速发展,手机等移动设备作为一种支付载体,越来越多地参与到线上线下的交易场景中,用户在得到方便快捷支付体验的同时也担心在移动支付过程中个人相关信息是否安全。事实上,移动终端中完成支付所依赖的运行环境并非完全安全可靠,这些运行环境主要为用户提供多媒体功能(视频、聊天等)而设计,本身并未针对支付功能提供特定的安全保障,这使得运行在移动终端上的金融交易时刻面临着安全隐患。
为保障用户方便快捷且安全可靠的进行移动支付交易,GP组织于2011年底发布了GP TEE系列规范,该规范提出一种新的移动设备运行环境,该运行环境由原有的多媒体环境(Rich Execution Environment,REE)和提供安全保障的可信执行环境(Trusted Execution Environment,TEE)组成。用户的多媒体需求仍由REE实现,但当涉及到金融交易和安全代码(涉及到用户资产及敏感信息有关的代码,比如用户PIN验证等)时,将自动切换至TEE环境下执行。REE和TEE独立调配各自的软硬件资源,通过安全的API(Application Programming Interface,应用程序编程接口)实现通讯,从而保障用户在进行移动支付交易时的环境安全。
目前,GP TEE安全架构已得到全球主流芯片厂商的支持,越来越多的移动终端已开始采用支持TEE架构的安全芯片作为底层硬件支撑,从而在设备中开发安全可靠的移动支付应用功能。
银行卡检测中心作为GP认证的合作会员和国内首家本土检测实验室,在获得GP TEE检测授权后,可对兼容GP TEE架构的产品功能进行GP规范符合性检测并出具GP组织认可的检测报告,帮助国内外客户申请GP认证,提供便利的检测和培训咨询服务。同时,中心还在积极建设中国银联TEEi和N3 TEE检测体系,后续将为客户提供TEE检测的一站式服务。
欢迎有意向的客户联系86-10-52266902/2917或微信关注“银行卡检测中心资讯平台”留言咨询、洽谈。