Articulo de referencia

Elemento seguro

En informática y ciberseguridad , un elemento seguro (SE) es un sistema operativo (SO) seguro en un procesador o componente seguro a prueba de manipulaciones . Puede proteger ac...

En informática y ciberseguridad , un elemento seguro (SE) es un sistema operativo (SO) seguro en un procesador o componente seguro a prueba de manipulaciones . Puede proteger activos ( raíz de confianza , datos confidenciales, claves y certificados criptográficos y aplicaciones) contra ataques de software y hardware de alto nivel . Las aplicaciones que procesan estos datos confidenciales en un SE están aisladas y, por lo tanto, operan dentro de un entorno controlado que no se ve afectado por software (incluido posible malware) que se encuentre en otras partes del SO. [ 1 ] [ 2 ]

El hardware y el software integrado cumplen con los requisitos del Perfil de Protección de Plataforma de Circuitos Integrados de Seguridad [PP 0084], incluida la resistencia a los escenarios de manipulación física descritos en él. [ 3 ] Se produjeron y enviaron más de 96 mil millones de elementos seguros entre 2010 y 2021. [ 4 ]

Los SE existen en varios formatos, como dispositivos tales como tarjetas inteligentes , UICC o tarjetas microSD inteligentes, [ 5 ] o integrados como partes de dispositivos más grandes. [ 6 ] [ 7 ] Los SE son una evolución de los chips de las tarjetas inteligentes anteriores, que se han adaptado para satisfacer las necesidades de numerosos casos de uso, tales como teléfonos inteligentes , tabletas , decodificadores, dispositivos portátiles , automóviles conectados y otros dispositivos del Internet de las cosas (IoT) . La tecnología es ampliamente utilizada por empresas tecnológicas como Oracle , [ 8 ] Apple [ 9 ] y Samsung . [ 10 ]

Los SE proporcionan aislamiento, almacenamiento y procesamiento seguros para las aplicaciones (llamadas applets ) que alojan, al tiempo que se aíslan del mundo externo (por ejemplo, del sistema operativo enriquecido y el procesador de aplicaciones cuando se integran en un teléfono inteligente ) y de otras aplicaciones que se ejecutan en el SE. JavaCard y MULTOS son los sistemas operativos multiaplicación estandarizados más utilizados actualmente para desarrollar aplicaciones que se ejecutan en SE. [ 8 ]

Desde 1999, GlobalPlatform ha sido el organismo responsable de estandarizar las tecnologías de elementos seguros para dar soporte a un modelo dinámico de gestión de aplicaciones en un modelo multiactor. GlobalPlatform también gestiona programas de certificación funcional y de seguridad para elementos seguros, y aloja una lista de productos con certificación funcional y de seguridad. La tecnología de GlobalPlatform también está integrada en otros estándares como ETSI SCP (ahora SET) desde la versión 7. [ 11 ] Se ha publicado un perfil de protección de elementos seguros de criterios comunes dirigido al nivel EAL4+ con extensiones ALC_DVS.2 y AVA_VAN.5 para estandarizar las características de seguridad de un elemento seguro en todos los mercados. [ 12 ]

Referencias

  1. Bertrand, Cambou. "Mejora de los elementos seguros: tecnología y arquitectura" (PDF) . Universidad del Norte de Arizona .
  2. "¿Qué es Secure Element?" . Kaspersky .
  3. "Perfil de protección de la plataforma de circuitos integrados de seguridad con paquetes de ampliación" (PDF) . Criterios comunes .
  4. "El mercado mundial de elementos seguros confirma su resiliencia en 2021" . Eurosmart.
  5. Lee, Nicole (6 de junio de 2013). "SD Association añade soporte NFC seguro a sus tarjetas de memoria smartSD" . Engadget .
  6. Mehta, Tushar (4 de abril de 2022). "¿Qué es la SIM integrada (iSIM)? ¿En qué se diferencia de la eSIM?" . Tendencias digitales .
  7. Page, Carly (5 de octubre de 2021). "La nueva llave de hardware de Yubico incluye un lector de huellas dactilares para inicios de sesión sin contraseña" . TechCrunch .
  8. 1 2 "La plataforma de aplicaciones abiertas para elementos seguros" (PDF) . Oracle .
  9. "Cómo Apple Pay protege las compras de los usuarios" . Apple .
  10. "Samsung mejora la protección de datos para dispositivos móviles con una nueva solución de chip de seguridad" . Samsung . 26 de mayo de 2020.
  11. "Tarjetas inteligentes; Estructura APDU remota para aplicaciones basadas en UICC (Versión 12)" (PDF) . ETSI .
  12. "Perfil de protección de elementos seguros de GlobalPlatform Technology Versión 1.0" (PDF) . Criterios comunes .