Smart Card Guy

Smart Card / Java Card, Cyber Security, IoT Device Security, Root of Trust, 標準化等

2018-08-01から1ヶ月間の記事一覧

PCI DSS情報 - 日本語情報

Link PCI DSS徹底解説 | NTTデータ先端技術株式会社 TIS - 【今さら聞けない】誰でもわかる PCI DSSの要件と対応方法 日本カード情報セキュリティ協議会 - PCI DSSとは Penta Security - PCI DSSの核心、Webセキュリティとデータ暗号化 このサイトにPCI PTS,…

Smart CardのWindows Programming

EternalWindows - CとWindows APIプログラミング

事例 - Smart Card / ICカード関連ニュース・事例サイト

NFC World NFC World - Java Card NFC World - Embedded secure element (eSE) GlobalPlatform GP - Member & Partner Press Releases payment navi (日本語) https://www.paymentnavi.com/paymentnews

IC Card AID / RID

概要 ICカード(接触型)の標準仕様である、ISO/IEC 7816の中の7816-5で定義 AID (Application Identifier) : ICカード情報上のアプリケーションの識別子 AID = RID (5 bytes) + PIX (- 11 bytes) RID (Registered Application Provider Identifier ) : アプ…

ARM Security関連記事

ARM

ARM PSA (Platform Security Architecture) eetimes.jp ARMv8-M Secure MCU monoist.atmarkit.co.jp その他リンク monoist.atmarkit.co.jp ARM On-Demand Webinar

洋書 - The Designer's Guide to the Cortex-M Processor Family

The Designer's Guide to the Cortex-M Processor Family, Second Edition作者: Trevor Martin出版社/メーカー: Newnes発売日: 2016/06/14メディア: ペーパーバックこの商品を含むブログを見る

ARM Cortex-M for Beginners

ARM

ARM Cortex-M for Beginners community.arm.com ARM Cortex-Mのマテリアルまとめ community.arm.com

ARM iSIM - Kigen OS on Cryptoisland

Arm Kigen OS H/W非依存。Armとしては、H/WはArm Trustzone CryptoIslandを推奨 SIMの機能を実現するためのOS Mini, Micro, Nano, eSIM, iSIMなどのForm Factorに関係なく適用可能だが、メインの領域はiSIM 関連情報 www.arm.com www.arm.com その他情報 www…

Java Card コマンドラインツール

全体を理解するためのドキュメント Figures Dev Kit Tools コマンドラインツール Converter converter (converter.bat) capgen (capgen.bat) Off-card verifier verifycap (verifycap.bat) verifyexp (verifyexp.bat) verifyrev (verifyrev.bat) Off-card in…

Hybridカード vs. Dual Interfaceカード

Hybridカード 接触型ICカードと非接触型ICカードの機能を1枚にまとめたカードのこと Dual Interfaceカード(Hybridカードの一種とも言える) 一つのICチップに両方の機能を載せたもの Link ハイブリットカードとは?

日本のスマートカード・ICカード関連団体

GlobalPlatform Japan Task Force 次世代ICカードシステム研究会(NICSS) 一般社団法人 ID認証技術推進協会 (JICSAP) 日本カード情報セキュリティ協議会 (JCDSC) 全銀協(全国銀行協会) GlobalPlatform Japan Task Force GlobalPlatformの日本タスクフォー…

スマートカード試験サービス

スマートカード試験サービス TÜV SÜD - スマートカード試験サービス UL - Level 1 EMVCo Card Type Approval 7layers - SIM card interface conformance testing Link salesguy.hatenablog.jp

クレジットカード実行計画

概要 2018/06/01に改正割賦販売法(クレジット取引などに関するルールを定めた法律)が施行 具体的なセキュリティ対策については、「クレジットカード取引におけるセキュリティ対策の強化に向けた実行計画」で定義 「実行計画」は一般社団法人日本クレジット…

HSMとは

HSMとは Hardware Security Module 暗号や電子署名に利用する鍵を安全に格納する金庫 主要機能は下記の4つ(最初の2つが本質的な機能) 鍵を安全に保管する 鍵を用いて暗号演算や電子署名演算を行う 鍵を生成する 乱数を生成する HSM主要ベンダー Gemalto ht…

事例 - eSIM / Ingenico / Oberthur (2016/11)

Ingenico Group, Oberthur Technologies and Vodafone join forces to revolutionize payment terminal connectivity with Ingenico Connectivity/Manager

PCI DSS情報 - PCI SSC公式サイト

PCI DSS情報 - PCI SSC公式サイト Link https://www.pcisecuritystandards.org/ https://www.pcisecuritystandards.org/document_library 主要ドキュメント https://www.pcisecuritystandards.org/document_libraryからSearchで探すこと PCI DSS Quick Refer…

事例 - eSIM / SORACOM / ソースネクスト (2018/07)

概要 Final Product : チップ型 SIM (eSIM) eSIM : SORACOMにより提供。実際の製造ベンダーは不明。 Link SORACOM - eSIM オーバービュー SORACOM - チップ型 SIM (eSIM) アップデートや調達、実装のよくあるご質問 SORACOM - グローバル向けAir SIM (チップ…

事例 - eSIM / BMW / G+D (2018/03)

概要 Final Product : eSIM in car's telematics box SIM / eSIM : G+D. GSMA Remote SIM Provisioning (RSP) Phase 2 spec Link G+D Mobile Security integrates M2M with consumer eSIM management

事例 - eSIM / Toyota, KDDI / KDDI (2018/06)

概要 トヨタのConnected Car構想 Final Product : トヨタの乗用車 SIM / eSIM : KDDI Link KDDI - トヨタ自動車、KDDIと共同で「つながるクルマ」のグローバル通信プラットフォームを構築 日経 - トヨタの「つながる車」にSIMIカード KDDI、世界で

事例 - Secure Element, Java Card / Samsung Galaxy S9 / Samsung, NXP (2018/03)

概要 Final Product : Samsung Galaxy S9+ Secure Element : dual-sourcing strategyにより、Samsung(eSE : S3FV9RRP)またはNXP Link Samsung Galaxy S9 Teardown- Samsung - eSE S3FV9RRP

事例 - Secure Element, Java Card / Apple Pay / Apple, NXP (2018/01)

概要 Final Product : iOS, Apple Pay Secure Element : Java Card + 決済アプレットが実装されている。 iPhone 8のNFC Controller / Secure ElementベンダーはNXP? Link apple - iOSのセキュリティ apple - Apple Pay のセキュリティとプライバシーの概要 A…

事例 - eSIM / Remote Terminal Management / Ingenico, Oberthur Technologies (2016/11)

概要 Final Product : Ingenico Connectivity/Manager eSIM : Pre-configured eSIM by Oberthur Technologies (now IDEMIA) Link Ingenico Group, Oberthur Technologies and Vodafone join forces to revolutionize payment terminal connectivity with Ing…

事例 - eSIM, secure SIM / Daimler Mercedes-Benz / Oberthur Technologies (2016/01)

概要 Final Product : Mercedes' E-class vehicles eSIM : GSMA Embedded SIM Spec準拠。Oberthur Technologies (now IDEMIA) Link Daimler embeds secure SIMs in Mercedes-Benz range GSMA - GSMA Embedded SIM Specification

事例 - eSIM / Samsung Galaxy Watch / Samsung, G+D, STM (2018/08)

概要 Final Product : Samsung Galaxy Watch eSIM : G+D's secure Sm@rtSIM CX platform (Java Card Based) compliant with current GSMA RSP v2.2 eSIM technical specifications for consumer devices. H/W : STMicroelectronics ST33G1M2 32-bit secure M…

中国ICカード・スマートカードメーカー

Hengbao (恒宝) http://www.hengbao.com/en/index.aspx 金融系カード等 Watchdata Technologies (握奇数据) http://www.watchdata.com/ SIMカード、金融カード等 Partnerサイトをみると大体お客さんがわかる? Fudan Microelectronics Group http://eng.fmsh…

Smart Card Standards(標準)

http://www.smartcardbasics.com/smart-card-standards.html

Biometric(生体認証)カード関連資料

embeddedsecuritynews.com 160ページに及ぶ深い内容のマテリアル!

APDU (Application Protocol Data Unit) プロトコル

定義 Command APDU header (Mandatory) body (Optional) Response APDU body (Optional) trailer (Mandatory) C-APDU / R-APDUパターン (4 cases) Case 1 - No command data, no reponse data Case 2 - No command data, send reponse data Case 3 - Receive…

Java Card サンプルアプリ - Wallet

開発環境構築 Java Card Wallet Walletアプリ Source code wallet.scr 実行 1. Sample_Device設定 2. Sample_DeviceのStart 3. cap-com.sun.jcclassic.samples.walletを実行 4. wallet.scr実行 実行結果 OUTPUTの解析 Link 開発環境構築 こちらを参照 smartc…

クレジットカード番号雑学

リンク Wiki - クレジットカードの番号 なるほどクレジットカード番号にはこんな秘密があったのか!