-
Référence :
2017/20
-
Date :
14/08/2017
- Catégorie : Identification, authentification et contrôle d'accès
- Référentiel : Certification de sécurité de premier niveau
- Développeur(s) / Commanditaire(s) : FIME / Orange Applications for Business
- Centre d'évaluation : THALES (TCS – CNES)
Descriptif du produit
Le produit certifié est la « Cardlet Mobile Connect, version 1.8 » développée par FIME. C’est une applet JavaCard, aussi appelée cardlet, destinée à être installée sur des cartes SIM conformes au standard 3GPP Release 6 (R6).
La fonction principale de la cardlet est la validation de demandes émises par un système tiers au moyen de SMS binaires, chiffrés et signés, échangés au travers du réseau de téléphonie mobile. Ces demandes sont de deux types :
- validation d’une opération (mode « Click OK ») : l’utilisateur accepte ou non l’opération qui est présentée sur l’écran de son téléphone ;
- authentification d’une opération (mode « Code personnel ») : comme pour la validation d’une opération, l’utilisateur accepte ou non l’opération, mais il doit au préalable saisir son code personnel.
La cardlet fait ainsi office de second facteur d’authentification pour les deux modes de validation précédemment cités.