ation ANSSI-CC-202 0/10 Chi AC - Common Criteria · 2020-03-06 · 2, ADV_TD A P Sem itzstrasse P...
Transcript of ation ANSSI-CC-202 0/10 Chi AC - Common Criteria · 2020-03-06 · 2, ADV_TD A P Sem itzstrasse P...
Secré
Agen
Rapp
Chi
étariat gén
nce nationa
port de
ipDoc v
PREM I
néral de la
ale de la sé
certific
v3 on JCcon
(Vers
L
I E R M I N
a défense e
écurité de
cation A
COP 4 Pnfiguratsion 3.0
Paris, le
e directeur de la sécur
N I S T R E
et de la séc
es système
ANSSI-
P71 in Ition
0.0.52)
e 14 février
général de ité des systè
G u i l l a[ O R I G I
curité nati
es d’inform
CC-202
ICAO B
2020
l’agence naèmes d’infor
u m e P O U
I N A L S I
ionale
mation
20/10
BAC
ationale rmation
U P A R D G N É ]
Rap
Page 2 sur 1
Ce rappniveau définiesl’acquérproduit été évalguides ddécrit présupptermes d La certide la sésoit tota
pport de certifi
16
port est destide sécurité
s dans ce rareur potentide manière
lué et certifid’utilisationles menac
posées afin d’objectifs d
ification ne écurité des salement exe
Tout
SA
La repro
ication ANSS
iné à fournié offert parapport pour iel du produe à se trouvfié ; c’est pon et d’admies, les hyque l’utilisde sécurité.
constitue psystèmes d
empt de vuln
te correspon
Secrétariat gAgence natio
5
oduction de
I-CC-2020/10
Ave
ir aux commr le produitla version q
uit les condiver dans lesourquoi ce rnistration é
ypothèses sateur puiss
as en soi un’informationnérabilités e
ndance rela
général de laonale de la s
Centr51, boulevar
75700
certific
e ce docume
0 Chip
ertissem
manditaires t dans les cqui a été évitions dans s conditionsrapport de cévalués ainssur l’envir
se juger de
ne recomman (ANSSI),exploitables
ative à ce rap
a défense etsécurité desre de certifird de la TouParis cedex
cation@ssi.
ent sans alté
pDoc v3 on JC
ment
un documeconditions
valuée. Il eslesquelles i
s d’utilisatiocertification si qu’à la cironnement l’adéquatio
andation du, et ne garas.
pport doit ê
t de la sécurs systèmes dcation ur Maubourx 07 SP
gouv.fr
ération ni co
COP 4 P71 in
nt leur permd’utilisationt destiné égl pourra expon pour lesqdoit être lu
ible de sécuet les co
on du produ
u produit parantit pas que
tre adressée
rité nationald’informatio
rg
oupure est au
ICAO BAC c(Vers
ANSSI-CC-CER
mettant d’atn ou d’expgalement à fploiter ou uquelles le p
u conjointemurité du proonditions duit à son b
r l’agence ne le produit
e au :
le on
autorisée.
configurationsion 3.0.0.52)
R-F-07 v29.2
tester du ploitation fournir à
utiliser le produit a ment aux oduit qui d’emploi esoin en
nationale t certifié
ChipDoc configura
ANSSI-CC
Référenc
Nom du p
ChiRéférenc
Conformi
Ma
Critères d
Niveau d’
AD
Développ
Comman
Centre d’
Accords d
Ce cer
v3 on JCOP 4ation (Version
-CER-F-07 v29.2
ce du rapport d
produit
ipDoc vce/version du p
ité à un profil d
achine R
d’évaluation et
Cr’évaluation
V_FSP.5, A
peur
ditaire
’évaluation
de reconnaiss
C
rtificat est r
4 P71 in ICAOn 3.0.0.52)
2
de certification
v3 on JCproduit
de protection
ReadableBasi
certifié t version
ritères C
ADV_INT.
NXTroplow
NXTroplow
290
sance applicab
CCRA
reconnu au
O BAC
n
ANSS
COP 4 P
Vers
e Travel ic AccessBSI-CC-PP
Commu
EAL2, ADV_TD
A
XP Semwitzstrasse
XP Semwitzstrasse
THA0 allée du L
bles
u niveau EA
R
SI-CC-2
P71 in I
sion 3.0
Documes ControP-0055-200
uns vers
L 4 augmDS.4, ALCATE_DPT
micondue, 22529 Ha
micondue, 22529 Ha
ALES / CLac, 31670 L
AL2.
Rapport de cer
2020/10
ICAO B
0.0.52
ent with ol, Versi09 le 25 déc
sion 3.1
menté _CMS.5, A.3
uctors Namburg, Al
uctors Namburg, Al
CNESLabège, Fr
rtification AN
BAC con
“ICAO on 1.10
cembre 200
révisio
ALC_DVS.2
N.V. llemagne
N.V. llemagne
ance
SOG-I
NSSI-CC-2020
P
nfigura
Applica
09
on 5
2, ALC_TA
IS
0/10
Page 3 sur 16
ation
ation”,
AT.2,
Rap
Page 4 sur 1
La cer
La certil’informque :
Lcpmc
Lséqa
Les pro
pport de certifi
16
rtification
ification demation est r
L’agence ncertificatioproposés. IlmentionnercommuniquLes certificsystèmes dévaluation que les évaavec la com
cédures de
ication ANSS
n
e la sécuritérégie par le
nationale de on. Ces rapls peuvent cr pour des ués ou non àcats délivré’informationrépond aux
aluations onmpétence et
certification
I-CC-2020/10
é offerte padécret 200
la sécurité pports préccomporter to
raisons deà des tiers os par le diren attestent
x caractéristnt été condul’impartiali
n sont dispo
0 Chip
Préface
ar les prod02-535 du 1
des systèmcisent les cout avertisse sécurité. ou rendus puecteur générque l’exemtiques de sé
uites conformité requises
onibles sur l
pDoc v3 on JC
e
duits et les 18 avril 200
mes d’informcaractéristiqement que sIls sont, a
ublics (articral de l’Age
mplaire des pécurité spécmément aux(article 8).
le site Intern
COP 4 P71 in
systèmes d02 modifié.
mation élaboques des obses rédacteu
au choix decle 7). ence nationaproduits ou cifiées. Ils x règles et
net www.ss
ICAO BAC c(Vers
ANSSI-CC-CER
des technolo. Ce décret
ore les rappbjectifs de urs estimentes comman
al de la sécuu systèmes s
attestent égnormes en
si.gouv.fr.
configurationsion 3.0.0.52)
R-F-07 v29.2
ogies de t indique
ports de sécurité
t utile de nditaires,
urité des soumis à galement vigueur,
ChipDoc configura
ANSSI-CC
1. LE
1.1. 1.2.
1.21.21.21.21.21.2
2. L’E
2.1. 2.2. 2.3. DE L’A2.4.
3. LA
3.1. 3.2. 3.3.
3.33.3
ANNEX
ANNEX
ANNEX
v3 on JCOP 4ation (Version
-CER-F-07 v29.2
E PRODUIT
PRESENTA
DESCRIPT
2.1. Introdu2.2. Service2.3. Archite2.4. Identifi2.5. Cycle d2.6. Config
EVALUATI
REFERENT
TRAVAUX
COTATION
ANSSI ........ANALYSE
A CERTIFIC
CONCLUS
RESTRICT
RECONNA
3.1. Reconn3.2. Reconn
XE 1. NIVE
XE 2. REFE
XE 3. REFE
4 P71 in ICAOn 3.0.0.52)
2
T ..................
ATION DU PR
TION DU PROD
uction ..........es de sécuritéecture ..........fication du prde vie ...........uration évalu
ION ............
TIELS D’EVA
X D’EVALUAT
N DES MECAN
....................E DU GENERA
CATION ....
SION .............TIONS D’USAG
AISSANCE DU
naissance eunaissance int
EAU D’EVA
ERENCES D
ERENCES L
O BAC
Table
....................
RODUIT .........DUIT ................................é ......................................
roduit ...............................uée ..............
....................
ALUATION .....TION ............NISMES CRYP
....................ATEUR D’ALE
....................
....................GE ................
U CERTIFICAT
ropéenne (SOternationale
ALUATION
DOCUMEN
LIEES A LA
R
e des ma
....................
....................
....................
....................
....................
....................
....................
....................
....................
....................
....................
....................PTOGRAPHIQ
....................EAS ...............
....................
....................
....................T ..................OG-IS) ........critères com
DU PRODU
NTAIRES DU
A CERTIFIC
Rapport de cer
atières
....................
....................
....................
....................
....................
....................
....................
....................
....................
....................
....................
....................QUES SELON L
....................
....................
....................
....................
....................
....................
....................mmuns (CCRA
UIT ..............
U PRODUIT
CATION ....
rtification AN
....................
....................
....................
....................
....................
....................
....................
....................
....................
....................
....................
....................LES REFEREN
....................
....................
....................
....................
....................
....................
....................A) ................
....................
T EVALUE
....................
NSSI-CC-2020
P
....................
....................
............................................................................................................................................
....................
....................
....................NTIELS TECHN
....................
....................
....................
....................
....................
............................................................
....................
E ..................
....................
0/10
Page 5 sur 16
............ 6
............ 6
............ 6
............ 6
............ 6
............ 7
............ 7
............ 8
............ 9
.......... 10
.......... 10
.......... 10 NIQUES
.......... 10
.......... 10
.......... 11
.......... 11
.......... 11
.......... 11
.......... 11
.......... 12
.......... 13
.......... 14
.......... 16
Rap
Page 6 sur 1
1.1. P
Le prod3.0.0.52 Il s’agitservices
- l- l- l
L’usageà recevodétermicomme personnplatefor
1.2. D
1.2.
La cibleson envCette c[PP_PA
1.2.
Les prin- l
cddp
- l- l
S- l- l
A- l
a
pport de certifi
16
Présentat
duit évalué 2 » développ
t de docums basés sur ll'identificatle permis dele passeport
e du produitoir des appnée en fonpasseport
nalisé commrme reste ou
Descripti
.1. Introduc
e de sécuritvironnementcible de sécACE].
.2. Services
ncipaux servla protectiocarte : natiod’expirationdonnées opermettant le contrôle la protectioSecure Mesl’authentificl’authentificAuthenticatl’authentificaux frontièr
ication ANSS
tion du pr
est « ChipDpé par NXP
ments de vol’identité éleion électrone conduire ét électroniq
t est fixé lorplications pnction du seélectroniqu
me permis duverte.
on du pro
ction
té [ST] défit d’exploitatcurité est s
de sécurité
vices de sécon en intégrons ou orgn, nom du
optionnellesde gérer la d’accès auxn, en intégr
ssaging ; cation du mcation du tion (AA) ; cation entreres par le m
I-CC-2020/10
1.
roduit
Doc v3 on P Semicondu
oyage lisiblectronique :nique (eID)électroniqueue (ePP).
rs de la persost-émissio
ervice sélece la platefoe conduire
oduit
nit le prodution. strictement
é
curité fournirité et confganisations
porteur, n, données sécurité du
x données durité et en con
microcontrôlmicrocon
e le microcomécanisme B
0 Chip
Le pro
JCOP 4 P7uctors N.V.
les par une: ;
e (eDL) ;
sonnalisatioon (caractérctionné. En orme est feélectroniqu
uit évalué, s
conforme
is par le profidentialité émettrices,
nationalité, biométriq
document ddu porteur st
nfidentialité
leur par le mntrôleur p
ontrôleur etBAC (« Bas
pDoc v3 on JC
oduit
71 in ICAO.
e machine
on du produiristique d’ou
effet lorsqermée. A l’iue ou carte d
ses fonction
aux profils
oduit sont :des donnée, numéro ddate de na
ques additide voyage ;tockées dané, des donné
mécanisme Ppar le m
t le systèmeic Access C
COP 4 P71 in
O BAC con
(MRTD) q
it. La capacuverture de
que le produinverse, lord’identité él
nnalités de s
s de protec
es du porteudu documenaissance, seionnelles e
s la carte ; ées lues à l’
Passive Autmécanisme
e d’inspectiControl »).
ICAO BAC c(Vers
ANSSI-CC-CER
nfiguration,
qui permette
cité de la plae la platefouit est persrsque le prolectronique,
sécurité éva
ction [PP_E
ur stockéesnt de voyaexe, portraiet autres
’aide du mé
thenticationoptionnel
ion lors du
configurationsion 3.0.0.52)
R-F-07 v29.2
Version
ent trois
ateforme rme) est
sonnalisé oduit est , alors la
aluées et
EAC] et
s dans la age, date t, autres données
écanisme
n (PA) ; Active
contrôle
ChipDoc configura
ANSSI-CC
1.2.
Le prod- d- d
set du mbiblioth[CER_I
Plusieurchoisie.Dans leélectronchargée
1.2.
Les élém
v3 on JCOP 4ation (Version
-CER-F-07 v29.2
.3. Architec
duit est consde l’applicadu système sous la réfé
microcontrôlhèque cryptIC]).Cette ar
rs instanciat
e cas où la pnique ou des sur le pro
.4. Identific
ments const
4 P71 in ICAOn 3.0.0.52)
2
cture
stitué : ation ChipD
d’exploitatérence NSCIleur « NXP tographiquerchitecture
tions de l’ap
plateforme du permis dduit, mais a
cation du pr
titutifs du pr
O BAC
Doc V3 en cotion JCOP 4IB-CC-1802Secure Sm
dédiés » (est résumée
Figur
pplication p
ne serait pade conduiraucune ne l’
roduit
roduit sont
R
onfiguration4 en version212, voir [C
mart Card C(certifié soue sur la figu
re 1. Archit
peuvent coe
as fermée (re électroni’est par défa
identifiés d
Rapport de cer
n ICAO EAn 4.7 et rév
CER_PLA])Controller Nus la référe
ure suivante
tecture
exister sur le
(personnalisique) d’autraut.
dans la liste
rtification AN
AC avec PAvision 1.00.4) ;
N7121 avec ence BSI-D:
e produit sel
sation ICAOres applica
de configur
NSSI-CC-2020
P
ACE ; 4 ou 1.01.4
son firmwaDSZ-CC-10
lon la confi
O pour de lations peuv
ration [CON
0/10
Page 7 sur 16
(certifié
are et sa 040, voir
iguration
l’identité vent être
NF].
Rap
Page 8 sur 1
La versi
- ls
- ll
Par aillsélectio
1.2.
Le cycldans [Présumé
pport de certifi
16
ion certifiéel'applet estsuivantes :
o nomo verso card
la plateformles données
o 0x4AP71
o 0x4A4 P7
leurs la prén du fichier
.5. Cycle de
e de vie duPP_PACE].
dans la figu
ication ANSS
e du produitt identifiée
m du produitsion du prodd capabilitie RSA, A création
me est idents suivantes :A33523335 v4.7 R1.00A3352333571 v4.7 R1.
ésence ou nr EF.CardA
e vie
u produit suCe cycle e
ure suivante
I-CC-2020/10
t est identifien répons
t (tag 0100)duit (tag 01es (tag 0118
AES, Active n de DF, DHtifiée en rép: 53130314640.4 ; 531303233300.4.
non de la cccess, qui n
uit le cycle est égalemene :
0 Chip
fiable par lesse à la co
) : 0x43686916) : 0x0308) : 0x0003Authentica
H ; ponse à la c
4139453034
3633313034
configuration’est présen
en quatre pnt décrit da
pDoc v3 on JC
s éléments sommande G
970446F63 000052 (vers6FEF : te, BAC ;
commande G
43030DD09
43030DCE5
on EAC ent qu’en cas
phases (sousans la cible
COP 4 P71 in
suivants : GET_DATA
(ChipDoc) sion 3.0.0-5
GET_DATA
984593B004
5C19CFE6D
n plus de Bd’EAC.
s-divisés ende sécurité
ICAO BAC c(Vers
ANSSI-CC-CER
A par les
; 52) ;
A (IDENTI
48EF pour
D0DCF pou
BAC se fai
n sept étapeé (voir [ST
configurationsion 3.0.0.52)
R-F-07 v29.2
données
IFY) par
JCOP 4
ur JCOP
it par la
es) décrit ]). Il est
ChipDoc configura
ANSSI-CC
Le logic
Les autproduit (voir [C
1.2.
Le certservices
- p- p- i
La confcorrespoapplicatcertificales procAucuneproduit.
v3 on JCOP 4ation (Version
-CER-F-07 v29.2
ciel applicat
NXP G
MikronA-8101Autrich
tres sites desont listés
CER_IC] et
.6. Configu
tificat portes qui peuvenpasseport élpermis de cidentificatio
figuration oond à une tions confoation ne remcessus audite autre app.
4 P71 in ICAOn 3.0.0.52)
2
tif du produ
Gratkorn
n-Weg 1 1 Gratkorn he
e développdans les ra[CER_PLA
ration évalu
e sur la cont être instalectronique
conduire éleon électroni
ouverte du plateforme
ormes aux met pas en cés. lication aut
O BAC
uit a été dév
ement corrapports de cA]).
uée
nfiguration anciés : , auquel cas
ectronique, aique, auquel
produit a e ouverte contraintes
cause le prés
tre que Ch
R
veloppé sur l
respondant certification
ICAO BA
s le produit auquel cas ll cas la plat
été évaluécloisonnant
s exposées sent rapport
hipDoc V3
Rapport de cer
le site suiva
aux autres ns du micro
AC. Cette c
est fermé ;la plateformeforme rest
ée conforméte. Ainsi toau chapitr
t de certific
connue n’
rtification AN
ant :
phases de ocontrôleur
configuratio
me reste ouve égalemen
ément à [Oout chargemre 3.2 du pation lorsqu
est chargée
NSSI-CC-2020
P
développemet de la pla
on se décli
verte ; nt ouverte.
OPEN] : cement de nprésent rapu’il est réali
e par défau
0/10
Page 9 sur 16
ment du ateforme
ine en 3
produit nouvelles pport de isé selon
ut sur le
Rap
Page 10 sur
2.1. R
L’évalu[CC], à Pour lespropres Pour répappliquéguide [Jpar défa(produit
2.2. T
L’évaluvérifier certifiéeCette évP71 » aprofil dréférenc Le rapptravaux « réussi
2.3. Ctechn
La cota[REF] nde conc
2.4. A
Le généévalué l’évalua
pport de certifi
r 16
Référenti
uation a étéla méthodo
s composanau centre d
pondre aux és. Ainsi, lJIWG AP]. faut dans lats logiciels p
Travaux
uation en coqu’aucune
e par ailleurvaluation a au niveau Ede protectioce NSCIB-C
port techniqmenés par
ite ».
Cotation niques de
ation des mn’a pas été ception et de
Analyse d
érateur de ndans le ca
ation de la p
ication ANSS
iels d’éval
é menée coologie d’évants d’assurand’évaluation
spécificitésle niveau APour mémo
a méthode par exemple
d’évaluat
omposition faiblesse n’
rs. ainsi pris en
EAL6 augmon [PP_JCSCC-190212,
que d’évalur le centre d
des mél’ANSSI
mécanismesréalisée. Née constructio
du généra
nombres aladre de l’éplateforme (
I-CC-2020/10
2. L
luation
onformémenaluation défince qui ne sn et validées
s des cartesAVA_VAN oire, cette écstandard [Ce).
tion
a été réalis’est introdu
n compte leenté des co
S]. Cette pl, voir [CER
uation [RTEd’évaluation
canismes
cryptograpéanmoins, lon pour le n
ateur d’al
léatoires, deévaluation d(voir [CER_
0 Chip
L’évalu
nt aux Critfinie dans lesont pas cous par l’ANS
s à puce, lesa été déter
chelle de coCC], utilisé
sée en appluite par l’int
es résultats domposants Alateforme a
R_PLA].
E], remis à n et atteste
cryptog
phiques sell’évaluationniveau AVA
léas
e nature phdu microco_PLA]).
pDoc v3 on JC
uation
tères Comme manuel [Cuverts par leSI ont été u
s guides [JIrminé en suotation est pée pour les
lication du tégration du
de l’évaluatASE_TSS.2a été certif
l’ANSSI leque toutes
graphique
lon le référn n’a pas miA_VAN.3 v
hysique, utiontrôleur (v
COP 4 P71 in
muns versEM].
e manuel [Cutilisées.
WG IC] et uivant l'échplus exigean
autres caté
guide [COu logiciel sur
ion de la pl2 et ALC_Ffié le 23 ju
e 12 févrierles tâches
es selon
rentiel techis en éviden
visé.
ilisé par le voir [CER_
ICAO BAC c(Vers
ANSSI-CC-CER
sion 3.1 rév
CEM], des m
[JIWG APhelle de cotnte que celleégories de
OMP] permeur la platefor
lateforme « FLR.1, confuillet 2019
er 2020, détd’évaluatio
les référ
hnique de lnce de vuln
produit fin_IC]) puis
configurationsion 3.0.0.52)
R-F-07 v29.2
vision 5
méthodes
] ont été tation du e définie produits
ettant de rme déjà
JCOP 4 forme au
sous la
taille les on sont à
rentiels
l’ANSSI nérabilité
nal a été lors de
ChipDoc configura
ANSSI-CC
3.1. C
L’évalucompétetravaux 2002-53 Ce certiVersiondans sa ADV_FATE_D
3.2. R
Ce certi L’utilisal’envirorecomm
- td
- l
- l(d
3.3. R
3.3.
Ce certi
L’accorpays sigeuropéeITSEC reconnu
1 La liste
v3 on JCOP 4ation (Version
-CER-F-07 v29.2
Conclusio
uation a étence et l’im
d’évaluatio35.
ificat attesten 3.0.0.52»
cible de séFSP.5, ADDPT.3.
Restrictio
ificat porte s
ateur du ponnement d’mandations s
toutes les fdoivent re[CER_PLAles autorité[CER_PLAla protectio(chargemende la platefo
Reconnai
.1. Reconna
ificat est ém
rd de reconngnataires deenne s’appliE6 Elevé e
us dans le ca
des pays sign
4 P71 in ICAOn 3.0.0.52)
2
on
té conduitempartialité on réalisés
e que le prosoumis à l
curité [ST] V_INT.2,
ons d’usa
sur le produ
roduit certi’exploitatiose trouvant futures app
especter leA]) ; és de véri
A]) ; on du chargent post-issuaforme (voir
issance du
aissance eu
mis dans les
naissance ee l’accord1, ique, pour et CC EALadre de cet a
nataires de l’ac
O BAC
3. La
conformémrequises ppermet la
duit « Chipl’évaluationpour le nivADV_TDS
ge
uit spécifié a
ifié devra n, tels que dans les gui
plications cs contrain
fication do
ement de toance) doit ê[CER_PLA
u certifica
ropéenne (S
conditions
européen dudes certificles cartes à
L7 lorsque accord sont
ccord SOG-IS
R
a certifi
ment aux pour un cen
délivrance
pDoc v3 on n répond auveau d’évaluS.4, ALC_
au chapitre
s’assurer dspécifiés daides fournis
chargées suntes de dé
oivent appl
outes les futêtre activée
A]) ;
at
(SOG-IS)
de l’accord
u SOG-IS dcats ITSEC à puce et lles dépend
t émis avec
S est disponibl
Rapport de cer
ication
règles et ntre d’évalu
d’un certi
JCOP 4 P7ux caractéruation EAL
_CMS.5, A
0 du présen
du respect ans la cibles [GUIDES]r ce produéveloppeme
liquer le g
tures applicconformém
d du SOG-IS
de 2010 peret Critères es dispositiances CC sla marque s
le sur le site w
rtification AN
normes enuation agréficat confor
1 in ICAO Bistiques de
L 4 augmentALC_DVS.2
nt rapport de
des objecti de sécurité], notammen
uit (chargement de la
guide de la
cations charment aux ind
S [SOG-IS].
rmet la recoCommuns.
ifs similairesont satisfasuivante :
web de l’accor
NSSI-CC-2020
Pa
n vigueur, éé. L’ensemormément a
BAC configsécurité sp
té des comp2, ALC_TA
e certificati
tifs de sécué [ST], et suent : ment post-is
plateform
a plateform
rgées sur cedications de
.
onnaissance. La reconnes, jusqu’au
aites. Les ce
rd : www.sogi
0/10
age 11 sur 16
avec la mble des u décret
guration, pécifiées posant(s) AT.2 et
on.
urité sur uivre les
ssuance) me (voir
me (voir
e produit es guides
e, par les naissance u niveau ertificats
s.org.
Rap
Page 12 sur
3.3.
Ce certi L’accorpays sigLa recoqu’à la fLes cert
1 La liste www.com
pport de certifi
r 16
.2. Reconna
ificat est ém
rd « Commognataires1, donnaissance famille ALCtificats reco
des pays signmmoncriteriap
ication ANSS
aissance int
mis dans les
on Criteria des certifica
s’appliqueC_FLR.
onnus dans l
nataires de l’acportal.org.
I-CC-2020/10
ternationale
conditions
Recognitioats Critères C jusqu’aux
le cadre de c
ccord CCRA e
0 Chip
le critères co
de l’accord
on ArrangemCommuns. composant
cet accord s
est disponible
pDoc v3 on JC
ommuns (C
d du CCRA
ment » perm ts d’assuran
sont émis av
e sur le site we
COP 4 P71 in
CCRA)
[CC RA].
met la reco
nce du nive
vec la marqu
eb de l’accord
ICAO BAC c(Vers
ANSSI-CC-CER
onnaissance
eau CC EA
que suivante
d :
configurationsion 3.0.0.52)
R-F-07 v29.2
, par les
AL2 ainsi
e :
ChipDoc configura
ANSSI-CC
Cla
AD
Dévelop
AGGui
d’utili
ALSuppocycle d
ASEvaluaticible de
ATTe
AVEstimatvulnéra
v3 on JCOP 4ation (Version
-CER-F-07 v29.2
Ann
asse F
DV
ppement
A
A
A
A
A
A
GD ides isation
A
A
LC ort au de vie
A
A
A
A
A
A
A
SE ion de la sécurité
A
A
A
A
A
A
A
TE sts
A
A
A
A
VA tion des abilités
A
4 P71 in ICAOn 3.0.0.52)
2
nexe 1.
Famille
E
ADV_ARC
ADV_FSP
ADV_IMP
ADV_INT
ADV_SPM
ADV_TDS
AGD_OPE
AGD_PRE
ALC_CMC
ALC_CMS
ALC_DEL
ALC_DVS
ALC_FLR
ALC_LCD
ALC_TAT
ASE_CCL
ASE_ECD
ASE_INT
ASE_OBJ
ASE_REQ
ASE_SPD
ASE_TSS
ATE_COV
ATE_DPT
ATE_FUN
ATE_IND
AVA_VAN
O BAC
Niveau
Composd’
EAL 1
EAL 2
EA3
1 1
1 2 3
1 2
1 1 1
1 1 1
1 2 3
1 2 3
1 1
1
1
1 1 1
1 1 1
1 1 1
1 2 2
1 2 2
1 1
1 1 1
1 2
1
1 1
1 2 2
1 2 2
R
u d’éva
sants par n’assurance
AL 3
EAL 4
EAL5
1 1
3 5 5
1 1
2 2
2 4 4
1 1
1 1
3 5 4
3 4 5
1 1
2 1
1 1
2 2
1 1
1 1
1 1
2 2 2
2 2 2
1 1
1 1
2 2 2
3 3
1 1
2 2 2
2 3 4
Rapport de cer
luation
niveau
L EAL 6
EAL 7
1 1
5 6
2 2
3 3
1 1
5 6
1 1
1 1
5 5
5 5
1 1
2 2
1 2
3 3
1 1
1 1
1 1
2 2
2 2
1 1
1 1
3 3
3 4
2 2
2 3
5 5
rtification AN
du pro
Niveau dpou
EAL4+
Int
1 Secudescr
5 Comfunctaddit
1 Implerepre
2 Well
4 Semi
1 Oper
1 Prepa
5 Adva
4 Problcover
1 Deliv
2 Suffimeas
1 Devemode
2 Comimple
1 Conf
1 Extendefin
1 ST in
2 Secu
2 Derivrequi
1 Secu
1 TOE
2 Anal
3 Testi
1 Func
2 Indep
3 Focuanaly
NSSI-CC-2020
Pa
oduit
d’assuranceur le produ
ntitulé du com
urity architectuription
mplete semi-fortional specifictional error inlementation esentation of T
l-structured in
i-formal modu
rational user g
arative proced
anced support
lem tracking Cerage
very procedur
iciency of secusures
eloper definedel
mpliance with ementations s
formance claim
nded componnition
ntroduction
urity objective
ved security irements
urity problem d
E summary spe
lysis of covera
ing: modular d
ctional testing
pendent testin
used vulnerabiysis
0/10
age 13 sur 16
e retenu uit
mposant
ure
rmal cation with formation
TSF
nternals
ular design
guidance
dures
t
CM
res
urity
d life-cycle
standard
ms
ents
s
definition
ecification
age
design
ng: sample
ility
Rap
Page 14 sur
Ann
[ST]
[RTE
[CON
[GU
[CER
[CER
[PP_
pport de certifi
r 16
nexe 2.
] C
Pf
E] R
NF] L
UIDES] G
G
R_IC] RSLd
R_PLA] CpS
_JCS] PP(B
ication ANSS
Référ
Cible de séc
- ChipTargSEMI
Pour les befournie et v
- ChipSecuSEMI
Rapport tec- Eval
référfévri
Liste de con- Chip
2019NXP
- Chiprévis
Guide d’ins- Chip
20 a
Guide d’util- Chip
octo
Rapport deSmart CardLibrary, 14 der Informa
Certificationpar le NSCSecurity) so
Protection PProfile, ve(BundesamtBSI-CC-PP
I-CC-2020/10
ences d
curité de réf
pDoc v3 onget, révisio
MICONDUCTO
esoins de palidée dans pDoc v3 onurity Target
MICONDUCTO
hnique d’évluation Terence Chipier 2020, TH
nfiguration dpDoc v3 9_10_08_CP SEMICOND
pDoc v3 P7sion 1.0, da
stallation dupDoc 3.0 –aout 2019, N
lisation du ppDoc 3.0 –obre 2019, N
e certificatid Controller
juin 2019. ationstechni
n Report, JCIB (Netherous la référe
Profile, Javersion 3.0.5t für Sicherh
P-0084-2014
0 Chip
documen
férence pou
n P71 in Ion 1.4, d
ORS.
publicationle cadre den JCOP 4 t Lite, revisi
ORS.
valuation :echnical RpDoc_v3_BHALES.
du produit :ICAO -
CIL_CDv3_PDUCTORS ; 71 – Life-Cyaté du 2 sept
u produit : ICAO Pers
NXP SEMICO
produit : – User GuNXP SEMICO
ion, BSI-Dr N7121 wi
Certifié paik) sous la r
JCOP 4 P7rland Schemence NSCIB
va Card Sys5, 20 décheit in der I4.
pDoc v3 on JC
ntaires
ur l’évaluatio
ICAO BACdatée du
, la cible de cette évalu
P71 in ICion 1.0, dat
Report ProAC_ETR,
: ConfiguratiP71_ICAO,
ycle Supportembre 2019
onalization ONDUCTORS.
uide ManuaONDUCTORS.
DSZ-CC-104ith IC Dediar le BSI (Bréférence BS
1, version me for CertB-CC-18021
stem – Opecembre 20Information
COP 4 P71 in
du prod
on :
C configura8 octobr
de sécuritéuation : CAO BAC
ée du 12 fév
oject : Chirévision 3
ion Item , daté du 8
rt CM Scop9, NXP SEM
Guide, vers
al, version .
40-2019 focated Softw
Bundesamt fSI-DSZ-CC-
1, 23 juilletification in12.
n Configur17. Certifinstechnik) s
ICAO BAC c(Vers
ANSSI-CC-CER
duit éva
ation – Secre 2019,
é suivante a
configurativrier 2019,
ipDoc_v3_B.0, daté du
List, référ8 octobre 2
pe (ALC_CMICONDUCTO
sion 2.5, da
2.5, daté
or NXP Seware and Crfür Sicherh
C-1040-2019
et 2019. Cen the Area
ration Protefié par le sous la référ
configurationsion 3.0.0.52)
R-F-07 v29.2
alué
curity NXP
a été
ion – NXP
BAC, u 12
rence 2019,
CMS), ORS.
até du
du 7
ecure rypto eit in
9.
ertifié of IT
ection BSI
rence
ChipDoc configura
ANSSI-CC
[PP B
[PP_
v3 on JCOP 4ation (Version
-CER-F-07 v29.2
BAC] PACI
_PACE] PI2CI
4 P71 in ICAOn 3.0.0.52)
2
Protection PApplicationCertifié pInformation
Protection PInspection P2014. Certifié pInformation
O BAC
Profile, Man”, Basic Acpar le Bnstechnik) so
Profile, MacProcedure w
par le Bnstechnik) so
R
achine Reaccess ControBSI (Bunous la référ
chine Readwith PACE
BSI (Bunous la référ
Rapport de cer
dable Travol, version
ndesamt frence BSI-P
dable TravelE (PACE PP
ndesamt frence BSI-C
rtification AN
el Docume1.10, 25 mafür Sicher
PP-0055-200
l DocumentP), version
für SicherCC-PP-0068
NSSI-CC-2020
Pa
ent with “Iars 2009. rheit in 09.
t using Stann 1.01, 22 j
rheit in 8-V2-MA-20
0/10
age 15 sur 16
CAO
der
ndard uillet
der 011.
Rap
Page 16 sur
Décresécur
[CER
[CC]
[CEM
[JIW
[JIW
[COM
[OPE
[CC R
[SOG
[REF
*Documsupport
pport de certifi
r 16
Anne
et 2002-535rité offerte p
R/P/01] Psl
C
M] CEC
G IC] * MC
G AP] * Ms
MP] * MS
EN] C4
RA] Af
G-IS] MEC
F] Mlvs
ment du SOdu CCRA é
ication ANSS
exe 3.
5 du 18 avripar les prod
Procédure Asécurité off’informatio
Common Cr- Part
révis- Part 2
révis- Part
révis
Common MEvaluation MCCMB-2017
Mandatory Circuits, ver
Mandatory Tsmartcards,
Mandatory TSmart Cards
Certification4 février 201
Arrangemenfield of Info
Mutual RecEvaluation Committee.
Mécanismese choix et
version 2.0sécurité (RG
G-IS ; danséquivalent s
I-CC-2020/10
Référen
il 2002 modduits et les sy
ANSSI-CC-ferte par ln, les sites o
riteria for In1: Introduc
sion 5, référ2: Security ion 5, référe3: Security
sion 5, référ
MethodologyMethodolog7-04-004.
Technical Drsion 3.0, fé
Technical Dversion 3.0
Technical Ds and simila
n of « Open13.
nt on the Rermation Tec
cognition ACertificate
s cryptograpt le dimen3 du 21 f
GS_B1), voi
s le cadre des’applique.
0 Chip
nces lié
difié relatif àystèmes des
-CER-P-01 es produitsou les profi
nformation ction and gerence CCMB
functional ence CCMB
assurance rence CCM
y for Informgy, avril 20
Document -évrier 2009.
Document -, avril 2019
Document –ar devices, v
n » smart car
ecognition ochnology S
Agreement es, version
phiques – Rnsionnemenfévrier 2014ir www.ssi.
e l’accord d
pDoc v3 on JC
ées à la c
à l’évaluatios technolog
Certificatios, les systils de protec
Technologyeneral modB-2017-04-componen
B-2017-04-0component
MB-2017-04
mation Techn017, version
- The Appl
Application9.
– Compositeversion 1.5.
rd products
of Common ecurity, 2 ju
of Inform3.0, 8 ja
Règles et rent des méc4 annexée gouv.fr.
de reconnais
COP 4 P71 in
certifica
on et à la ceies de l’info
on critères èmes des
ction, ANSS
y Security Edel, avril 20-001; nts, avril 20002; ts, avril 20-003.
nology Secun 3.1, révis
ication of C
n of attack p
e product ev1, mai 2018
, version 1.
Criteria Ceuillet 2014.
ation Techanvier 201
ecommandacanismes c
au Référe
ssance du C
ICAO BAC c(Vers
ANSSI-CC-CER
ation
ertification dormation.
communs technologie
SI.
Evaluation :017, version
017, version
017, version
urity Evaluasion 5, réfé
CC to Integ
potential to
valuation for8.
1 (for trial u
ertificates in
hnology Se10, Manage
ations concecryptographentiel génér
CCRA, le d
configurationsion 3.0.0.52)
R-F-07 v29.2
de la
de la es de
n 3.1,
n 3.1,
n 3.1,
ation :érence
grated
r
use),
n the
curity ement
ernant iques, ral de
ocument