BSI-DSZ-CC-1255-2025
CardOS V6.1 ID R1.0
Antragsteller / Applicant | Eviden Germany GmbH Otto-Hahn-Ring 6 |
Prüfstelle / Evaluation Facility |
TÜV Informationstechnik GmbH |
Prüftiefe / Assurance |
EAL4+, AVA_VAN.5, ALC_DVS.2, ATE_DPT.2 |
Schutzprofil / Protection Profile |
|
Ausstellungsdatum / Certification Date |
17.04.2025 |
gültig bis / valid until |
16.04.2030 |
Certificate of Conformity to Regulation (EU) No. 910/2014 (eIDAS) based on BSI-DSZ-CC-1255-2025
Zertifizierungsreport / Certification Report
Sicherheitsvorgaben / Security Target
Zertifikat / Certificate
Der Komposit-EVG trägt die Bezeichnung CardOS V6.1 ID R1.0 und wurde von Eviden Germany GmbH entwickelt. Der EVG ist ein Smartcard-Produkt, bestehend aus einem Betriebssystem auf einem Infineon Chip zusammen mit einer Applikationsschicht. Die in diesem EVG implementierten Applikationen umfassen eine Applikation für einen elektronischen Pass (ePass) und/oder eine Signatur-Applikation (eSign). Drei Hauptkonfigurationen sind für den EVG definiert, die sich im Filesystem unterscheiden: ePassport, SSCD (Sichere Signaturerstellungseinheit) und eID. Die Hardware-Plattform des EVG umfasst den integrierten Schaltkreis (IC) (IFX_CCI_000005 Design Step H13) und die kryptographischen Bibliotheken RSA v2.09.002, EC v2.09.002, Toolbox v2.09.002, Base v2.09.002, HCL (Hash Cryptographic Library) v1.12.001, SCL (Symmetric Cryptographic Library) v2.04.002 und HSL (Hardware Support Library) v03.12.8812 von Infineon Technologies AG, die unter BSI-DSZ-CC-1110-V7-2024 zertifiziert wurden.
Es handelt sich um eine Re-Zertifizierung des Produkts auf Grundlage des Zertifikats BSI-DSZ-CC-1162-V2-2023 und BSI-DSZ-CC-1162-V2-2023-MA-01 mit folgendem Änderungsschwerpunkt: Aktualisierung des unterliegenden HW-Zertifikats, Änderung des Scopes des EVG bzgl. seiner Kryptofunktionalität, Verbesserung der Kryptoimplementierung des EVG, Aktualisierung der Schwachstellenanalyse und -bewertung (AVA-Aspekte), Aktualisierung der Sicherheitsvorgaben und der Benutzerhandbücher.
The composite TOE is named CardOS V6.1 ID R1.0 and developed by Eviden Germany GmbH. The TOE is a smart card product consisting of an operating system on an Infineon IC together with an application layer. Applications covered by this TOE comprise an electronic passport (ePass) application and/or a signature (eSign) application. Three major configurations of the TOE are defined which differ in the description of the file system: ePassport, SSCD (Secure Signature Creation Device) and eID. The IC platform comprises the integrated circuit SLC52GDA448* (IFX_CCI_000005 Design Step H13) and the cryptographic libraries RSA v2.09.002, EC v2.09.002, Toolbox v2.09.002, Base v2.09.002, HCL (Hash Cryptographic Library) v1.12.001, SCL (Symmetric Cryptographic Library) v2.04.002 and HSL (Hardware Support Library) v03.12.8812 from Infineon Technologies AG certified under ID BSI-DSZ-CC-1110-V7-2024.
The present procedure is a re-certification of the TOE certified under BSI-DSZ-CC-1162-V2-2023 and subsequent BSI-DSZ-CC-1162-V2-2023-MA-01. The focus of this re-evaluation was on the update of the CC certificate of the TOE’s underlying IC, a scope change of the TOE’s cryptographic functionality, the improvement of the TOE’s cryptographic implementation, the renewal of the vulnerability analysis and the corresponding update of the Security Target and user guidance documentation.