GlobalPlatform Güvenilir Yürütme Ortamını genişletiyor

Güncelleme: 8 Aralık 2023

GlobalPlatform Güvenilir Yürütme Ortamını genişletiyorTeknik standartlar organizasyonu GlobalPlatform, eksiksiz bir TEE uygulamasını oluşturmak üzere bir araya gelen farklı teknolojilerin değerlendirilmesini sağlamak için Güvenilir Yürütme Ortamı (TEE) güvenlik sertifikasyon programını genişletti.

Silikon, bileşen ve işletim sistemi satıcıları veya cihaz OEM'leri gibi TEE değer zincirinin farklı aşamalarındaki paydaşlar artık kendi parçalarını sertifikalandırabiliyor. Bu, gerekli güvenlik seviyelerini gösteren TEE teknolojilerinin geliştirilmesine yönelik işbirliğine dayalı bir 'yapı taşı' yaklaşımını kolaylaştırır.

TEE güvenlik planı halihazırda pazardaki önemli oyuncular tarafından benimsenmiştir. Alibaba, Huawei, Samsung, Trustonic ve Watchdata ürünleri için başarılı sertifikalar elde ediyor.  

GlobalPlatform TEE Komite Başkanı Richard Hayton, "Üreticiler, sertifikalı parça ve bileşenlerden ürün ve hizmetler oluşturarak, ürünlerinin bağlı cihazlara yönelik güçlü siber güvenlik gereksinimlerini karşıladığından emin olabilirler" dedi. "Bu yaklaşım, güvenli ürünler ve cihazlar için maliyetleri ve dağıtım sürelerini kısaltıyor ve gelişen cihaz ekosisteminde sürekli inovasyonu kolaylaştırıyor."

GlobalPlatform, son ürün ve cihazların sertifikalandırılması için gereken süreyi azaltarak, varlıkların beklenen koruma düzeyine güçlü bir şekilde odaklanarak ve paydaşların bunların düzenleme, gizlilik ve güvenlik gereksinimlerine uygun olduğunu doğrulamalarına yardımcı olarak TEE dağıtımını basitleştirmek için çalışıyor. Ayrıca cihaz üreticilerine ve satıcılarına, bir ürünün tehditlere ve tanımlanmış saldırganlara karşı koruma sağladığına dair güvence verir.

“Bu, TEE sertifikasyonunun doğal bir evrimidir. Başlangıçta komple ürünleri sertifikalandırmak için programı başlattık ve ekosistem ve uygulamalar geliştikçe yaklaşımımız da gelişti," diye ekledi GlobalPlatform Teknik Direktörü Gil Bernabeu. "Değer zincirinin her aşamasında sertifikasyon alınmasını sağlayarak, daha fazla paydaşın teknolojilerinin değerini göstermesine, işbirliği yapmasına ve daha güvenli bağlantılı cihazlar oluşturmasına yardımcı oluyoruz."