. .

Testen Sie die Sicherheit Ihrer Java Card

Angriffe auf Java Cards sind keine Seltenheit

Auf einer multiapplikationsfähigen Java CardTM können neben Zahlungsanwendungen eine Vielzahl von Applikationen gleichzeitig installiert sein. Die Firewall der Java Card hat dabei die Aufgabe, Anwendungen sicher voneinander abzugrenzen und Daten vor unberechtigtem Zugriff, Ausspähen oder Manipulation zu schützen. Häufig werden Angriffe auf eine Firewall erst festgestellt, wenn ein akuter Missbrauch entstanden ist. Neben einem hohen Imageschaden und Vertrauensverlust sind ungeahnte Folgeschäden möglich, insbesondere wenn auf Zahlungsapplikationen zugegriffen wird.

Mehr Anwendungsgebiete und erhöhtes Gefahrenpotenzial

Zunehmend wird die Java Card Technologie als eingebettete Lösung, z.B. (e)UICC in Geräten verbaut. Als zentrale Kommunikationseinheit rückt sie dadurch stärker in den Fokus von Hackern.

Sichern Sie die Integrität Ihrer Java Card mit JC Inspector

Mit JC Inspector von achelos überprüfen Sie die funktionale Sicherheit von Java Cards sowie die Integrität der geladenen Applets während der Installation auf der Karte. Speziell für die Funktionalität von sicherheitskritischen Bestandteilen des Java Card Betriebssystems, wie der Firewall des Runtime Environments, der Virtual Machine oder der Crypto-API, ist ein korrektes Verhalten gemäß JC-Spezifikation notwendig. Durch hohe Transparenz und Leistungsfähigkeit ermöglicht JC Inspector ein Testmanagement auf höchstem Niveau.

Profitieren Sie von mehr als 20.000 Testfällen

JC Inspector ist eine ideale Erweiterung zur offiziellen Java Card TCK-Testsuite*. Mit mehr als 20.000 Testfällen ist der JC Inspector eine der umfangreichsten Java Card Testsuiten am Markt. In dieser Testtiefe beleuchtet er verschiedenste Testaspekte und bietet Ihnen einen optimalen Schutz Ihrer Java Card.

(*Java Card Technology Compatibility Kit (Java Card TCK) and the test bench. This software was developed by Oracle.)

Flexibles Testmanagement für Ihre Java Card

JC Inspector von achelos unterstützt eine Vielzahl von Java Card Versionen (ab V 2.2.1) und Typen, wie z.B. (e)UICC, EMV oder M2M. Die Testsuite bedient sich ausschließlich öffentlicher Java Card- sowie GlobalPlatform-Schnittstellen und -Protokolle. JC Inspector führt dabei automatisierte Testfälle aus, koordiniert das intelligente Laden und Löschen der Java Card Applets und visualisiert die Testergebnisse im Detail. Zudem enthält der JC Inspector die vollständige Testspezifikation der enthaltenen Tests, sodass detaillierte Analysen der detektierter Fehler und Risiken vom Anwender durchgeführt werden können.

Wählen Sie aus unseren verschiedenen Testsuiten die für Sie optimale Kombination. Abgestimmt auf Ihr Vorhaben bieten wir folgende Testsuiten aus unserer JC Inspector-Serie:

Testsuiten (TS) und Testing Aspekte (TA) im Überblick:

  1. JC Inspector.Firewall.TS
  2. JC Inspector.Cryptographic Security.TS

    • TA: Cryptographic API (in Planung)
    • TA: Object Firewall
    • TA: Funktionalität (in Planung)

  3. JC Inspector.Feature Analysis.TS
  4. JC Inspector.Virtual Machine.TS

Download Broschüre: (nicht in Deutsch verfügbar)