2018-08-01から1ヶ月間の記事一覧
Link PCI DSS徹底解説 | NTTデータ先端技術株式会社 TIS - 【今さら聞けない】誰でもわかる PCI DSSの要件と対応方法 日本カード情報セキュリティ協議会 - PCI DSSとは Penta Security - PCI DSSの核心、Webセキュリティとデータ暗号化 このサイトにPCI PTS,…
EternalWindows - CとWindows APIプログラミング
NFC World NFC World - Java Card NFC World - Embedded secure element (eSE) GlobalPlatform GP - Member & Partner Press Releases payment navi (日本語) https://www.paymentnavi.com/paymentnews
概要 ICカード(接触型)の標準仕様である、ISO/IEC 7816の中の7816-5で定義 AID (Application Identifier) : ICカード情報上のアプリケーションの識別子 AID = RID (5 bytes) + PIX (- 11 bytes) RID (Registered Application Provider Identifier ) : アプ…
ARM PSA (Platform Security Architecture) eetimes.jp ARMv8-M Secure MCU monoist.atmarkit.co.jp その他リンク monoist.atmarkit.co.jp ARM On-Demand Webinar
The Designer's Guide to the Cortex-M Processor Family, Second Edition作者: Trevor Martin出版社/メーカー: Newnes発売日: 2016/06/14メディア: ペーパーバックこの商品を含むブログを見る
ARM Cortex-M for Beginners community.arm.com ARM Cortex-Mのマテリアルまとめ community.arm.com
Arm Kigen OS H/W非依存。Armとしては、H/WはArm Trustzone CryptoIslandを推奨 SIMの機能を実現するためのOS Mini, Micro, Nano, eSIM, iSIMなどのForm Factorに関係なく適用可能だが、メインの領域はiSIM 関連情報 www.arm.com www.arm.com その他情報 www…
全体を理解するためのドキュメント Figures Dev Kit Tools コマンドラインツール Converter converter (converter.bat) capgen (capgen.bat) Off-card verifier verifycap (verifycap.bat) verifyexp (verifyexp.bat) verifyrev (verifyrev.bat) Off-card in…
Hybridカード 接触型ICカードと非接触型ICカードの機能を1枚にまとめたカードのこと Dual Interfaceカード(Hybridカードの一種とも言える) 一つのICチップに両方の機能を載せたもの Link ハイブリットカードとは?
GlobalPlatform Japan Task Force 次世代ICカードシステム研究会(NICSS) 一般社団法人 ID認証技術推進協会 (JICSAP) 日本カード情報セキュリティ協議会 (JCDSC) 全銀協(全国銀行協会) GlobalPlatform Japan Task Force GlobalPlatformの日本タスクフォー…
スマートカード試験サービス TÜV SÜD - スマートカード試験サービス UL - Level 1 EMVCo Card Type Approval 7layers - SIM card interface conformance testing Link salesguy.hatenablog.jp
概要 2018/06/01に改正割賦販売法(クレジット取引などに関するルールを定めた法律)が施行 具体的なセキュリティ対策については、「クレジットカード取引におけるセキュリティ対策の強化に向けた実行計画」で定義 「実行計画」は一般社団法人日本クレジット…
HSMとは Hardware Security Module 暗号や電子署名に利用する鍵を安全に格納する金庫 主要機能は下記の4つ(最初の2つが本質的な機能) 鍵を安全に保管する 鍵を用いて暗号演算や電子署名演算を行う 鍵を生成する 乱数を生成する HSM主要ベンダー Gemalto ht…
Ingenico Group, Oberthur Technologies and Vodafone join forces to revolutionize payment terminal connectivity with Ingenico Connectivity/Manager
PCI DSS情報 - PCI SSC公式サイト Link https://www.pcisecuritystandards.org/ https://www.pcisecuritystandards.org/document_library 主要ドキュメント https://www.pcisecuritystandards.org/document_libraryからSearchで探すこと PCI DSS Quick Refer…
概要 Final Product : チップ型 SIM (eSIM) eSIM : SORACOMにより提供。実際の製造ベンダーは不明。 Link SORACOM - eSIM オーバービュー SORACOM - チップ型 SIM (eSIM) アップデートや調達、実装のよくあるご質問 SORACOM - グローバル向けAir SIM (チップ…
概要 Final Product : eSIM in car's telematics box SIM / eSIM : G+D. GSMA Remote SIM Provisioning (RSP) Phase 2 spec Link G+D Mobile Security integrates M2M with consumer eSIM management
概要 トヨタのConnected Car構想 Final Product : トヨタの乗用車 SIM / eSIM : KDDI Link KDDI - トヨタ自動車、KDDIと共同で「つながるクルマ」のグローバル通信プラットフォームを構築 日経 - トヨタの「つながる車」にSIMIカード KDDI、世界で
概要 Final Product : Samsung Galaxy S9+ Secure Element : dual-sourcing strategyにより、Samsung(eSE : S3FV9RRP)またはNXP Link Samsung Galaxy S9 Teardown- Samsung - eSE S3FV9RRP
概要 Final Product : iOS, Apple Pay Secure Element : Java Card + 決済アプレットが実装されている。 iPhone 8のNFC Controller / Secure ElementベンダーはNXP? Link apple - iOSのセキュリティ apple - Apple Pay のセキュリティとプライバシーの概要 A…
概要 Final Product : Ingenico Connectivity/Manager eSIM : Pre-configured eSIM by Oberthur Technologies (now IDEMIA) Link Ingenico Group, Oberthur Technologies and Vodafone join forces to revolutionize payment terminal connectivity with Ing…
概要 Final Product : Mercedes' E-class vehicles eSIM : GSMA Embedded SIM Spec準拠。Oberthur Technologies (now IDEMIA) Link Daimler embeds secure SIMs in Mercedes-Benz range GSMA - GSMA Embedded SIM Specification
概要 Final Product : Samsung Galaxy Watch eSIM : G+D's secure Sm@rtSIM CX platform (Java Card Based) compliant with current GSMA RSP v2.2 eSIM technical specifications for consumer devices. H/W : STMicroelectronics ST33G1M2 32-bit secure M…
Hengbao (恒宝) http://www.hengbao.com/en/index.aspx 金融系カード等 Watchdata Technologies (握奇数据) http://www.watchdata.com/ SIMカード、金融カード等 Partnerサイトをみると大体お客さんがわかる? Fudan Microelectronics Group http://eng.fmsh…
http://www.smartcardbasics.com/smart-card-standards.html
embeddedsecuritynews.com 160ページに及ぶ深い内容のマテリアル!
定義 Command APDU header (Mandatory) body (Optional) Response APDU body (Optional) trailer (Mandatory) C-APDU / R-APDUパターン (4 cases) Case 1 - No command data, no reponse data Case 2 - No command data, send reponse data Case 3 - Receive…
開発環境構築 Java Card Wallet Walletアプリ Source code wallet.scr 実行 1. Sample_Device設定 2. Sample_DeviceのStart 3. cap-com.sun.jcclassic.samples.walletを実行 4. wallet.scr実行 実行結果 OUTPUTの解析 Link 開発環境構築 こちらを参照 smartc…
リンク Wiki - クレジットカードの番号 なるほどクレジットカード番号にはこんな秘密があったのか!