SPhone




                                                                                                                               Presentación comercial
                                                                                                                               V. 2012




               Este documento va dirigido, de manera exclusiva a su destinatario, y contiene información confidencial y sujeta al secreto profesional, cuya divulgación no está permitida por la
© Bull, 2012   ley. La distribución, copia o utilización de este documento, o parte del mismo, sin autorización expresa de BULL, cualquiera que fuera su finalidad, están prohibidas por la 1
                                                                                                                                                                                            ley.
               © BULL 2012.
Movilidad: 4 tipos de amenazas
                                                                   4
                    1                                                  Ataque a los sistemas
                          Terminal perdido,
                                                                       corporativos
                          robado




                                              1
                                                  Interceptación                                  PBX
                                                  llamada


                           IP based connection                            LAN
                           Cellular, Satellite, PSTN




                                                                                                              IP Phone
                                                                                                Trusted
                                                                                     Intranet Applications
                                                                            E-mail

                              Satellite



               MOBILITY                   3                                                             CUSTOMER'S SITE
                                              Intrusión local



© Bull, 2012                                                                                                              2
Defensa ante las amenazas
        Answers to mobility threats
                  Amenazas                                Soluciones
                                                         •Cifrado local
          Terminales perdidos o robados                  • Bloqueo de pantalla con código seguro
                                                         • Borrado remoto
                                                         • Cifrado de la voz
          Interceptación llamada                         •Cifrado de SMS
                                                         • Autentificación fuerte
                                                         • Sistema operativo blindado, con control de
          Ataque a la red, intrusión en el terminal de   integridad
          forma remota.                                  • Firewall en la red
                                                         •Control de cada acceso por radio o cable
                                                         • Acceso cifrado a los servidores corporativos
          Ataque a los sistemas de información           • Comunicaciones corporativas securizadas
          corporativos.                                  • Aplicaciones corporativas securizadas




© Bull, 2012                                                                                              3
Nuestra visión
                        Bull ha construido un móvil seguro, unificando la seguridad,
                                          universalidad y sencillez




                                             Sencillez




                              Seguridad                Universalidad




© Bull, 2012                                                                           4
SPHONE: Seguridad, sencillez
         sphone : simplicity and security

                              Un dispositivo cotidiano con implementación de
                              seguridad en tres niveles:
                                  Voz y SMS
                                  Contenido del teléfono
                                  Acceso al teléfono


                               Interfaz de usuario sencilla, ergonómica, fluida,
                                  actual.
                                 Sonido con calidad digital
                                 Seguridad nativa, desde el firmare.
                                 Sistema operativo completamente auditado con
                                  garantía de integridad
                                 Seguridad basada en tarjeta smart card
                                  certificada OTAN
                                 Control de toda la cadena de suministro en el
                                  proceso de fabricación, y servicios postventa




© Bull, 2012                                                                        5
SPHONE: principales características



          Características                                  SPhone
          Autentificación fuerte del usuario                 ●
          Securizacion de llamadas de extremo a extremo      ●
          SMS securizado de extremo a extremo                ●
          Administración remota por el propio dep. de
                                                             ●
          seguridad TIC del cliente
          Llamadas de voz nítidas, seguras                   ●
          Código PUK seguro                                  ●
          Cifrado en tiempo real de los contenidos en el
                                                             ●
          terminal
          Indicador de presencia                             ●




© Bull, 2012                                                        6
SPHONE: Detalles

          Terminal Sphone:

              3G / EDGE
              Cuatribanda:
               850/900/1800/1900
               HSPA– 900/2100
               S.O. – RTOS ©
              Reproductor MP3
              Radio FM
              Reproductor de vídeo
              Pantalla de 2.2’’, 240x320Px
              Cámara 1.3 MPx
              Cargador Micro USB
              Conector auriculares microJack
               Peso: 95g
              Tamaño: 112 x 49 x 13mm

          Accesorios
           Cargador y cable
           Base para sobremesa
           Auriculares estereos

© Bull, 2012                                    7
Cifrado en el SPhone


               Infraestructura:
               • Public Key Infrastructure (PKI)
               • Negociación extremo a extremo de la clave y cifrado
               • Certificados y lista de revocación bajo estándar X.509

               Claves RSA 2048 bits para autentificación
               Diffie-Hellman 2048 bits usados para la negociación de la clave, con
               garantía de no recuperación PFS (perfect forward secrecy)
               Smart Card:
               • Componente NX P5CC072, certificado Common Criteria EAL5+
               • Cryptosmart Applet, Common Criteria EAL4+ (certificación en progreso Sept
                 2012)
               Todos los cambios son cifrados, incluida la clave de negociación y
               señal
               • Cifrado AES 256 bits
               • Cálculo de firma: SHA 256



© Bull, 2012                                                                                 8
Sphone: Una arquitectura incremental




                                                                 CardManager



                     SPhone
                                                                                  SIP
           SPhone                             Box
                                                                                             PBX


                         Conexión IP                                               SPhone
                      Movil, Satelite, PSTN                                         Secure
                                                                                   Gateway

                                                        RED




                                                                                        Telefonía IP
                                                                         Aplicaciones
                                                              Intranet
                                                    E-mail                 seguras
                    Satelite




© Bull, 2012                                                                                           9
Competencia




                     No requiere de otros dispositivos
                     adicionales: token, etc.


© Bull, 2012                                             10

Sphone

  • 1.
    SPhone Presentación comercial V. 2012 Este documento va dirigido, de manera exclusiva a su destinatario, y contiene información confidencial y sujeta al secreto profesional, cuya divulgación no está permitida por la © Bull, 2012 ley. La distribución, copia o utilización de este documento, o parte del mismo, sin autorización expresa de BULL, cualquiera que fuera su finalidad, están prohibidas por la 1 ley. © BULL 2012.
  • 2.
    Movilidad: 4 tiposde amenazas 4 1 Ataque a los sistemas Terminal perdido, corporativos robado 1 Interceptación PBX llamada IP based connection LAN Cellular, Satellite, PSTN IP Phone Trusted Intranet Applications E-mail Satellite MOBILITY 3 CUSTOMER'S SITE Intrusión local © Bull, 2012 2
  • 3.
    Defensa ante lasamenazas Answers to mobility threats Amenazas Soluciones •Cifrado local Terminales perdidos o robados • Bloqueo de pantalla con código seguro • Borrado remoto • Cifrado de la voz Interceptación llamada •Cifrado de SMS • Autentificación fuerte • Sistema operativo blindado, con control de Ataque a la red, intrusión en el terminal de integridad forma remota. • Firewall en la red •Control de cada acceso por radio o cable • Acceso cifrado a los servidores corporativos Ataque a los sistemas de información • Comunicaciones corporativas securizadas corporativos. • Aplicaciones corporativas securizadas © Bull, 2012 3
  • 4.
    Nuestra visión Bull ha construido un móvil seguro, unificando la seguridad, universalidad y sencillez Sencillez Seguridad Universalidad © Bull, 2012 4
  • 5.
    SPHONE: Seguridad, sencillez sphone : simplicity and security Un dispositivo cotidiano con implementación de seguridad en tres niveles:  Voz y SMS  Contenido del teléfono  Acceso al teléfono  Interfaz de usuario sencilla, ergonómica, fluida, actual.  Sonido con calidad digital  Seguridad nativa, desde el firmare.  Sistema operativo completamente auditado con garantía de integridad  Seguridad basada en tarjeta smart card certificada OTAN  Control de toda la cadena de suministro en el proceso de fabricación, y servicios postventa © Bull, 2012 5
  • 6.
    SPHONE: principales características Características SPhone Autentificación fuerte del usuario ● Securizacion de llamadas de extremo a extremo ● SMS securizado de extremo a extremo ● Administración remota por el propio dep. de ● seguridad TIC del cliente Llamadas de voz nítidas, seguras ● Código PUK seguro ● Cifrado en tiempo real de los contenidos en el ● terminal Indicador de presencia ● © Bull, 2012 6
  • 7.
    SPHONE: Detalles Terminal Sphone:  3G / EDGE  Cuatribanda: 850/900/1800/1900 HSPA– 900/2100  S.O. – RTOS ©  Reproductor MP3  Radio FM  Reproductor de vídeo  Pantalla de 2.2’’, 240x320Px  Cámara 1.3 MPx  Cargador Micro USB  Conector auriculares microJack  Peso: 95g  Tamaño: 112 x 49 x 13mm Accesorios  Cargador y cable  Base para sobremesa  Auriculares estereos © Bull, 2012 7
  • 8.
    Cifrado en elSPhone Infraestructura: • Public Key Infrastructure (PKI) • Negociación extremo a extremo de la clave y cifrado • Certificados y lista de revocación bajo estándar X.509 Claves RSA 2048 bits para autentificación Diffie-Hellman 2048 bits usados para la negociación de la clave, con garantía de no recuperación PFS (perfect forward secrecy) Smart Card: • Componente NX P5CC072, certificado Common Criteria EAL5+ • Cryptosmart Applet, Common Criteria EAL4+ (certificación en progreso Sept 2012) Todos los cambios son cifrados, incluida la clave de negociación y señal • Cifrado AES 256 bits • Cálculo de firma: SHA 256 © Bull, 2012 8
  • 9.
    Sphone: Una arquitecturaincremental CardManager SPhone SIP SPhone Box PBX Conexión IP SPhone Movil, Satelite, PSTN Secure Gateway RED Telefonía IP Aplicaciones Intranet E-mail seguras Satelite © Bull, 2012 9
  • 10.
    Competencia No requiere de otros dispositivos adicionales: token, etc. © Bull, 2012 10