Navigation und Service

BSI-DSZ-CC-0892-V2-2015

MTCOS Pro 2.2 EAC with PACE / P60D080PVC - V2

Antragsteller / Applicant

MaskTech International GmbH

Nordostpark 16
90411 Nürnberg

Prüfstelle / Evaluation Facility

SRC Security Research & Consulting GmbH

Prüftiefe / Assurance

EAL4+, ALC_DVS.2, ATE_DPT.2, AVA_VAN.5

Schutzprofil / Protection Profile

Machine Readable Travel Document with "ICAO Application" Extended Access Control, Version 1.3.1, 22 March 2012, BSI-CC-PP-0056-V2-2012-MA-01

Ausstellungsdatum / Certification Date

31.07.2015

gültig bis / valid until

30.07.2020

  • BSI-DSZ-CC-0892-V2-2015
    Zertifizierungsreport / Certification Report
    Sicherheitsvorgaben / Security Target

    Der Evaluierungsgegenstand (Target of Evaluation – TOE) ist ein elektronisches Reisedokument (Machine Readable Travel Document – MRTD), realisiert durch eine kontaktlose Smart Card, die nach den Vorgaben des Technischen Reports „Supplemental Access Control“ programmiert ist und damit mit logischen Datenstrukturen entsprechend den Vorgaben der International Civil Aviation Organization (ICAO) versehen ist. Bei dem Zertifizierungsverfahren handelt es sich um eine Re-Zertifizierung des Verfahrens BSI-DSZ-CC-0892-2014. Inhalt der Re-Zertifizierung war einige Änderungen in der Implementierung zwecks Optimierung des TOE Verhaltens.
    The Target of Evaluation (TOE) is the product MTCOS Pro 2.2 EAC with PACE / P60D080PVC - V2 provided by MaskTech International GmbH and based on the P60D080PVC hardware platform by NXP. It is an electronic travel document (Machine Readable Travel Document – MRTD) representing a contactless smart card programmed according to ICAO Technical Report “Supplemental Access Control” and additionally providing the Extended Access Control according to the related ICAO documents and the Technical Guideline TR-03110, Version 2.10, respectively. As the evaluation work performed for this certification procedure was carried out as a re-evaluation based on the certificate BSI-DSZ-CC-0892-2014, re-use of specific evaluation tasks was possible. The focus of this re-evaluation was on some changes in implementation to optimize the behavior of the TOE.

  • BSI-DSZ-CC-0892-2014

    Zertifizierungsreport / Certification Report
    Sicherheitsvorgaben / Security Target

Der Evaluierungsgegenstand (Target of Evaluation – TOE) ist ein elektronisches Reisedokument (Machine Readable Travel Document – MRTD), realisiert durch eine kontaktlose Smart Card die nach den Vorgaben des Technischen Reports "Supplemental Access Control" programmiert ist und damit mit logischen Datenstrukturen entsprechend den Vorgaben der International Civil Aviation Organization (ICAO) versehen ist. Das Produkt stellt die Sicherheitsleistung Extended Access Control entsprechend den Vorgaben der ICAO Dokumente und der Technischen Richtlinie TR-03110 zur Verfügung. Zur Sicherung der Kommunikation zwischen Terminal und MRTD-Chip wird das Protokoll Password Authenticated Connection Establishment (PACE) unterstützt, wie in "Electronic Passport using Standard Inspection Procedure with PACE (PACE PP)", BSI-CC-PP-0068-V2-2011 gefordert. Zusätzlich wird Active Authentication unterstützt.
Anmerkung: Dem Schutzprofil BSI-DSZ-CC-0056-V2-2012-MA-02 folgend, sind Inhalt dieser Evaluierung die Sicherheitsmechanismen Extended Access Control und Password Authenticated Connection Establishment. Der Sicherheitsmechanismus Basic Access Control wird in dem separaten Evaluierungsverfahren BSI-DSZ-CC-0893-2014 betrachtet.

The Target of Evaluation (TOE) is the product MTCOS Pro 2.2 EAC with PACE / P60D080PVC provided by MaskTech International GmbH and based on the P60D080PVC hardware platform by NXP. It is an electronic travel document (Machine Readable Travel Document – MRTD) representing a contactless smart card programmed according to ICAO Technical Report “Supplemental Access Control” and additionally providing the Extended Access Control according to the related ICAO documents and the Technical Guideline TR-03110, Version 2.10, respectively. The communication between terminal and chip shall be protected by Password Authenticated Connection Establishment (PACE) according to the Protection Profile BSI-CC-PP-0068-V2-2011. Additionally, Active Authentication is provided.
Please note that in consistency to the claimed protection profile BSI-CC-PP-0056-V2-2012-MA-02 the security mechanisms Password Authenticated Connection Establishment and Extended Access Control are in the focus of this evaluation process. The further security mechanism Basic Access Control is subject of the separate evaluation process BSI-DSZ-CC-0893-2014.