Technische Ziele:
Verbesserte Sicherheit: Durch die Isolation sicherheitsrelevanter Anwendungen und ihrer Daten können diese gegenüber Schadsoftware geschützt und somit die IT-Sicherheit erhöht werden. Die Sicherheitsplattform bietet einen sicheren Bootvorgang um eine vertrauenswürdige Sicherheit schon vom Systemstart an zu gewährleisten. Zur sicheren Speicherung von Daten bietet die Sicherheitsplattform eine Geräteverschlüsselung. Für eGovernment- und eCommerce-Anwendungen werden sichere Dienste zur Signierung von Dokumenten bereit gestellt. Dies beinhaltet sowohl den "Trusted Viewer" und die Unterstützung von Smartcards, als auch die sichere Verbindung "Trusted Path" und eine sichere Benutzerauthentifizierung. Durch die Möglichkeit der verteilten Durchsetzung von Policies können Anwendungen wie ein sicheres Dokumentenmanagement realisiert werden.
Verringerte Komplexität: Augrund der geringen Komplexität der sicherheitsrelevanten Komponenten (100.000 Programmzeilen gegenüber 25.000.000 Programmzeilen herkömmlicher Betriebssysteme) wird die EMSCB-Plattform eine hohe Zuverlässigkeit besitzen. Der reduzierte Umfang verringert die Wahrscheinlichkeit von Fehlern und somit die Wahrscheinlichkeit eines Ausfalls. Außerdem erleichtert es die Entwicklung und vereinfacht den Wartungsprozess. Durch diese Eigenschaften wird die Vertrauenswürdigkeit des Systems zusätzlich erhöht.
Effiziente und effektive Auswertung: Da das System modular und minimalisiert ist, wird eine Beurteilung durch einen Sicherheitsstandard, wie z.B. Common Criteria, vereinfacht. Wichtige Updates, Verbesserungen und individuelle Anpassungen können wegen des offenen Standards durchgeführt werden, ohne von speziellen Herstellern abhängig zu sein.
Übertragbarkeit auf unterschiedliche Hardware-Plattformen: Die Plattform wird flexibel auf verschiedene Systeme übertragbar sein und kann z.B. in Desktop-Systemen zur Verbesserung der Sicherheit für Endanwender, in Servern mit mehrstufiger Sicherheitsfunktionalität (Multi-Level Security, MLS), in der Content Management-Sicherheit (DMS) und in Embedded-Systems, wie z.B. in Autos oder Set-Top-Boxen, eingesetzt werden.