¿Un teléfono inteligente contiene todas las propiedades esenciales de una tarjeta inteligente? Si no, ¿qué falta?

5

¿Puede un teléfono inteligente, solo, ser un sustituto válido de una tarjeta inteligente? Si no, ¿qué falta técnicamente hablando?

¿El conjunto de chips TPM (que supongo que está en el teléfono) brinda suficiente seguridad para "actuar como" una tarjeta inteligente en diversas situaciones?

Ya que los teléfonos inteligentes ahora pueden realizar pruebas de HOTP, TOTP, criptografía asimétrica y cero pruebas de conocimiento entre otros, y también autenticar al usuario con un sensor de huellas digitales que las tarjetas inteligentes aún no hacen ... tal vez usar un teléfono inteligente es la mejor solución

    
pregunta random65537 28.10.2015 - 19:07
fuente

3 respuestas

2
  

¿Puede un teléfono inteligente, solo, ser un sustituto válido de una tarjeta inteligente?

En un sentido, la respuesta es sí, porque un teléfono inteligente tiene todas las capacidades que comúnmente se atribuirían a una tarjeta inteligente. No estoy seguro de considerarlos equivalentes porque un teléfono inteligente tiene muchos más vectores por los cuales podría verse comprometido. La ventaja del ámbito limitado es que se puede razonar mucho más fácilmente y, por lo tanto, se asegura con mayor facilidad.

    
respondido por el JimmyJames 28.10.2015 - 23:07
fuente
2

Depende del teléfono inteligente, pero categóricamente no se pueden usar todos como un sustituto de una tarjeta inteligente.

Obviamente, los teléfonos no tienen la interfaz electromecánica para ser insertada en la ranura de un lector de tarjetas inteligentes, por lo que no pueden cumplir con las especificaciones ISO que describen los pines, voltajes, protocolos de comunicaciones, etc. Algunos teléfonos funcionan alrededor esto para pagos al cumplir con un protocolo de comunicación de tarjeta inteligente estandarizado diferente, es decir, a través de Near Field Communication (NFC). Así es como funciona ApplePay. Samsung compró LoopPay, por lo que pueden proporcionar una interfaz inductiva para los lectores de lectura de banda magnética que cumplen con la mayoría (pero no todos) de los estándares de banda magnética. Cualquier solución de tarjeta inteligente basada en RF requiere hardware especializado que no está necesariamente presente en todos los teléfonos inteligentes. Una radio Bluetooth o una radio WiFi no lo cortarán.

Otro lugar donde existen las diferencias es en la seguridad de los datos almacenados. En el caso de los datos de pago, algunos teléfonos tienen una "Memoria protegida" que realiza las funciones de cifrado utilizadas para cumplir con los requisitos de autenticación dinámica de datos. Este módulo de seguridad es un pequeño HSM que está separado del procesador del teléfono, lo que ayuda a evitar que las aplicaciones telefónicas malintencionadas roben las claves secretas en los datos. Es técnicamente diferente a un chip TPM, que tiene una función ligeramente diferente. (Es posible que los teléfonos inteligentes no utilicen chips TPM (tm), pero muchos ofrecen cifrado de su memoria de almacenamiento principal de una manera similar a la de usar BitLocker con un chip TPM en una PC para cifrar el disco duro).

    
respondido por el John Deters 01.12.2015 - 21:33
fuente
0

Sí, una tarjeta SIM está disponible en casi todos los teléfonos. Una tarjeta SIM es una tarjeta inteligente.

Una tarjeta sim presenta las mismas propiedades de seguridad que una tarjeta inteligente común: algoritmos de criptografía resistentes a la manipulación, ...

Swisscom , la principal empresa de telecomunicaciones suiza ha desarrollado una solución: ID de Móvil que aprovecha las propiedades de seguridad de una tarjeta inteligente para lograr la autenticación de los usuarios al interactuar con la tarjeta SIM.

    
respondido por el Kami 28.10.2015 - 19:46
fuente

Lea otras preguntas en las etiquetas