Introduction au NFC et sécurité sans contact dans les mobiles
1. Introduction au NFC et sécurité « sans contact » dans les mobiles 25 Novembre 2009 Christian Damour Guillaume Achten Antoine Coutant
2.
3.
4.
5. Où se situe la problématique ? Canal SWP Mobilité Fonctionnalités réduites Convergence technologique Fortes connectivité et personnalisation
6. Communications du NFC Tag / Carte Alimentation Via modulation de charge, rétro modulation. Champ externe Génère une transmission Sans batterie Communication Passive Communication Active Avec batterie Communication Passive Batterie assistée Communication Active Batterie assistée
13. Notion de Secure Element Secure element embarqué dans le téléphone La SIM peut contrôler le Secure Element SOLUTION SIM CENTRIQUE Carte SD ou CF comme Secure Element. La SIM peut contrôler le Secure Element SD or MMC NFC Application processor SE NFC Application processor NFC Application processor
17. NFC dans la téléphonie mobile SP - banque MNO TSM POS Mobile NFC Envoi d’informations du compte pour le paiement et/ou fourniture d’applications Envoi d’informations de paiement/d’applications au Secure Element Utilisation du NFC Vérification d’autorisation
18.
19. Description des menaces (modèle STRIDE) S poofing identity Chercher à se faire passer pour un utilisateur légitime T ampering with data Modifier, ajouter, effacer ou réordonner des données R epudiation Déni d’actions réalisées volontairement ou à son insu par le propriétaire légitime I nformation disclosure Parvenir à obtenir des informations (telles que les données personnelles) D enial of service Réaliser un refus d’accès ou corrompre un système E levation of privilege Gagner des accès privilégiés afin de compromettre ou nuire à un système