อ่าน 2 นาที
องค์ประกอบที่ปลอดภัย
ในวิทยาการคอมพิวเตอร์และความปลอดภัยทางไซเบอร์องค์ประกอบความปลอดภัย (SE)คือระบบปฏิบัติการ (OS) ที่ปลอดภัยในโปรเซสเซอร์ที่ทนต่อการดัดแปลง หรือส่วนประกอบที่ปลอดภัย...
องค์ประกอบที่ปลอดภัย
ในวิทยาการคอมพิวเตอร์และความปลอดภัยทางไซเบอร์องค์ประกอบความปลอดภัย (SE)คือระบบปฏิบัติการ (OS) ที่ปลอดภัยในโปรเซสเซอร์ที่ทนต่อการดัดแปลง หรือส่วนประกอบที่ปลอดภัย สามารถปกป้องสินทรัพย์ ( รากของความเชื่อมั่น ข้อมูลที่ละเอียดอ่อน กุญแจเข้ารหัสและใบรับรอง และแอปพลิเคชัน) จาก การโจมตีซอฟต์แวร์และฮาร์ดแวร์ระดับสูงแอปพลิเคชันที่ประมวลผลข้อมูลที่ละเอียดอ่อนนี้บน SE จะถูกแยกออกและทำงานภายในสภาพแวดล้อมที่ควบคุมได้ ซึ่งไม่ได้รับผลกระทบจากซอฟต์แวร์ (รวมถึงมัลแวร์ที่อาจเกิดขึ้น) ที่พบในส่วนอื่น ๆ ของ OS [ 1 ] [ 2 ]
ฮาร์ดแวร์และซอฟต์แวร์ฝังตัวตรงตามข้อกำหนดของ Security IC Platform Protection Profile [PP 0084] รวมถึงความต้านทานต่อสถานการณ์การดัดแปลงทางกายภาพที่อธิบายไว้ในนั้น[ 3 ]มีการผลิตและจัดส่งส่วนประกอบรักษาความปลอดภัยมากกว่า 96 พันล้านชิ้นระหว่างปี 2010 ถึง 2021 [ 4 ]
SE มีอยู่ในรูปแบบต่างๆ เช่น อุปกรณ์ต่างๆ เช่นสมาร์ทการ์ด UICC หรือสมาร์ทการ์ดmicroSD [ 5 ]หรือฝังตัวหรือรวมเข้าเป็นส่วนหนึ่งของอุปกรณ์ขนาดใหญ่[ 6 ] [ 7 ] SE เป็นวิวัฒนาการของชิปในสมาร์ทการ์ดรุ่นก่อนๆ ซึ่งได้รับการปรับให้เหมาะสมกับความต้องการของการใช้งานต่างๆ มากมาย เช่นสมาร์ทโฟนแท็บเล็ต กล่องรับสัญญาณ อุปกรณ์สวมใส่รถยนต์ที่เชื่อมต่อ และ อุปกรณ์ อินเทอร์เน็ตของสิ่งต่างๆ (IoT) อื่น ๆ เทคโนโลยี นี้ถูกใช้งานอย่างแพร่หลายโดยบริษัทเทคโนโลยีต่างๆ เช่นOracle [ 8 ] Apple [ 9 ]และSamsung [ 10 ]
SE ให้การแยก การจัดเก็บ และการประมวลผลที่ปลอดภัยสำหรับแอปพลิเคชัน (เรียกว่าแอปเพล็ต ) ที่โฮสต์โดยแยกจากโลกภายนอก (เช่น ระบบปฏิบัติการและตัวประมวลผลแอปพลิเคชันเมื่อฝังอยู่ในสมาร์ทโฟน ) และจากแอปพลิเคชันอื่น ๆ ที่ทำงานบน SE Java CardและMULTOSเป็นระบบปฏิบัติการหลายแอปพลิเคชันมาตรฐานที่ใช้กันอย่างแพร่หลายที่สุดในปัจจุบันสำหรับการพัฒนาแอปพลิเคชันที่ทำงานบน SE [ 8 ]
นับตั้งแต่ปี 1999 GlobalPlatformเป็นหน่วยงานที่รับผิดชอบในการกำหนดมาตรฐานเทคโนโลยีองค์ประกอบความปลอดภัยเพื่อสนับสนุนรูปแบบการจัดการแอปพลิเคชันแบบไดนามิกในรูปแบบผู้มีส่วนร่วมหลายฝ่าย GlobalPlatform ยังดำเนินโครงการรับรองการทำงานและความปลอดภัยสำหรับองค์ประกอบความปลอดภัย และเป็นเจ้าของรายการผลิตภัณฑ์ที่ได้รับการรับรองการทำงานและได้รับการรับรองความปลอดภัย เทคโนโลยีของ GlobalPlatform ยังถูกฝังอยู่ในมาตรฐานอื่นๆ เช่น ETSI SCP (ปัจจุบันคือ SET) ตั้งแต่เวอร์ชัน 7 [ 11 ]โปรไฟล์ การป้องกันองค์ประกอบความปลอดภัย ตามเกณฑ์ทั่วไปได้รับการเผยแพร่โดยมุ่งเป้าไปที่ระดับ EAL4+ พร้อมส่วนขยาย ALC_DVS.2 และ AVA_VAN.5 เพื่อกำหนดมาตรฐานคุณสมบัติความปลอดภัยขององค์ประกอบความปลอดภัยในตลาดต่างๆ[ 12 ]
สรุปเนื้อหา
ข้อมูลสำคัญจากบทความ
ข้อมูลสำคัญเกี่ยวกับ องค์ประกอบที่ปลอดภัย
ในวิทยาการคอมพิวเตอร์และความปลอดภัยทางไซเบอร์องค์ประกอบความปลอดภัย (SE)คือระบบปฏิบัติการ (OS) ที่ปลอดภัยในโปรเซสเซอร์ที่ทนต่อการดัดแปลง หรือส่วนประกอบที่ปลอดภัย...