TEE相关技术的快速发展,相关行业标准、企业标准、团体标准也相继推出,本期将罗列2015年以来,TEE行业以及相关组织制定的标准。
以下是一家之言,不一定准确:
1,GP组织的设备委员会GPD是最早和最深入研究TEE相关标准的国际行业组织。其定义的标准数量、质量已经成为TEE、SE行业实际上的通用准则和标准。相关标准,请参照之前介绍的文章。
2,TEE在中国的快速发展离不开中国银联早期在TEEI项目上的大力推动。因此银联的相关可信执行环境技术规范也具有重大参照价值,其创新的提出TEEI,其实能较好的解决应用和TEEOS的不统一、碎片化问题。这个问题未来依然构成对基于TEE、SE的应用产品带来管理、升级的发展制约因素。
3,工业和信息化部也在较早的时候对移动终端可信环境技术要求进行了一系列的规范,应该说,这是实际意义上的TEE行业标准。
4,电信终端产业协会TAF针对TEE安全测试制定了一个移动终端安全环境安全评估内容和方法,基本上是参照CC标准对TEE的安全目标进行了更为细致的分类和说明。
5,中国移动在TEE这方面的进展也出来一个中国移动电子商务终端安全技术方案。
6,北京移动金融产业联盟的团体标准主要是针对TEE的应用产品,比如说手机盾在今年制定了一个移动终端安全金融盾规范,最近其移动金融生物特征安全应用规范、移动终端可信人机界面规范也通过了立项。
7,最值得期待的事央行的移动终端支付环境规范。
2017年1月11日,中国人民银行科技司、全国金融标准化技术委员会秘书处、北京移动金融产业联盟、中国金融电子化公司、中国银联股份有限公司、华为终端有限公司、中国金融认证中心、北京展讯高科通信技术有限公司等召开《移动终端支付可信环境规范》标准预研工作会议。
附录:
TEE及其相关产品、技术正在快速发展,相关标准、规范、产品形式也在不断丰富,我们有理由相信,移动终端安全的发展的主场在国内!