Moduł kryptograficzny G&D dla telefonów komórkowych

2010-12-04 00:00:00 +0000


Firma Giesecke & Devrient (G&D) wypuściła na rynek akcelerator kryptograficzny dla telefonów komórkowych w postaci karty mikroSD. Mobile Security Card 2.0 (Voice Edition) jest urządzeniem przeznaczonym raczej dla dostawców systemów szyfrowania łączności komórkowej niż dla użytkowników końcowych. Karta oferuje sprzętową implementację AES-256 z uwierzytelnieniem za pomocą ECC z kluczem o długości 521 bitów.

Karta od ręki działa z systemami BlackBerry, Symbian, Android, Windows Mobile i Linux. Oczywiście wymaga także oprogramowania, które wykorzysta jej możliwości. Jeśli chodzi o bezpieczeństwo to rozwiązanie stanowi etap pośredni między rozwiązaniami czysto programowymi (jak CryptoPhone) a wyspecjalizowanymi telefonami szyfrującymi (Techlab 2000).

Słabym punktem rozwiązania G&D może być fakt, że karta otrzymuje dane do zaszyfrowania od aplikacji działającej w standardowym systemie operacyjnym telefonu komórkowego, co nie wyklucza przechwycenia ich przez oprogramowanie typu spyphone zanim zostaną zaszyfrowane.